Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-28744

Опубликовано: 03 июл. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Gitea versions up to and including 1.26.1 allow Git smart HTTP requests authenticated with bearer tokens to bypass repository token scope checks.

EPSS

Процентиль: 26%
0.00343
Низкий

8.1 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.1
debian
около 1 месяца назад

Gitea versions up to and including 1.26.1 allow Git smart HTTP request ...

redos
около 1 месяца назад

Уязвимость gitea

CVSS3: 8.1
github
около 2 месяцев назад

Gitea: Git Smart HTTP Skips Repository Token Scopes for Bearer Tokens

CVSS3: 8.1
fstec
3 месяца назад

Уязвимость функции CheckRepoScopedToken() системы управления Git-репозиториями Gitea, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 26%
0.00343
Низкий

8.1 High

CVSS3

Дефекты

CWE-863