CVE-2026-27771
CVE-2026-27771
8.2
HighPublished:
Last updated:
Source:88ee5874-cf24-4952-aea0-31affedb7ff2
Deferred
Weakness (CWE)
CVSS Vector
v3.0- Attack Vector
- Network
- Attack Complexity
- Low
- Privileges Required
- None
- User Interaction
- None
- Scope
- Unchanged
- Confidentiality
- High
- Integrity
- Low
- Availability
- None
Description
Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.
References
88ee5874-cf24-4952-aea0-31affedb7ff2
https://blog.gitea.com/release-of-1.26.2/88ee5874-cf24-4952-aea0-31affedb7ff2
https://github.com/go-gitea/gitea/pull/3761088ee5874-cf24-4952-aea0-31affedb7ff2
https://github.com/go-gitea/gitea/releases/tag/v1.26.288ee5874-cf24-4952-aea0-31affedb7ff2
https://github.com/go-gitea/gitea/security/advisories/GHSA-8qw8-rq86-9pc2