Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-28737

Опубликовано: 03 июл. 2026
Источник: nvd
CVSS3: 8.7
EPSS Низкий

Описание

Gitea versions from 1.25.0 before 1.26.0 allow stored cross-site scripting through the extensionsRequired field in glTF files rendered by the 3D file viewer.

EPSS

Процентиль: 26%
0.00337
Низкий

8.7 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.7
debian
около 2 месяцев назад

Gitea versions from 1.25.0 before 1.26.0 allow stored cross-site scrip ...

CVSS3: 8.7
redos
около 1 месяца назад

Уязвимость gitea

CVSS3: 8.7
github
2 месяца назад

Gitea: Stored XSS via glTF `extensionsRequired` in Gitea 3D File Viewer

CVSS3: 8.7
fstec
2 месяца назад

Уязвимость системы управления Git-репозиториями Gitea, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 26%
0.00337
Низкий

8.7 High

CVSS3

Дефекты

CWE-79