Multiple vulnerabilities in Gitea, including information disclosure, security bypass, and cross-site scripting, can be exploited remotely by an attacker. The CVSS Base Score for these issues is 7.5 (High). Affected versions are all releases prior to 1.26.0, and users must upgrade to Gitea version 1.26.0 or later to mitigate the risk.
[WID-SEC-2026-1172] Gitea: Mehrere Schwachstellen CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 19.04.2026 Stand 20.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Gitea ist ein quelloffener Github-Klon. Produkte 19.04.2026 Open Source Gitea <1.26.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Cross-Site Scripting Angriff durchzufĂĽhren. CVE Informationen Versionshistorie Feedback zum Advisory geben