Security News

Cybersecurity news aggregator

🐧
CRITICAL Vulnerabilities BSI Germany

[NEU] [hoch] Gitea: Mehrere Schwachstellen

Multiple critical vulnerabilities in Gitea (CVSS Base Score 9.6) allow a remote attacker to execute arbitrary code, escalate privileges, bypass security controls, manipulate data, disclose sensitive information, hijack sessions, or cause a denial-of-service condition. The vulnerabilities affect all versions of the open-source Gitea software prior to version 1.27.0. A mitigation is available, and users should upgrade to Gitea 1.27.0 or later immediately.
Read Full Article →

[WID-SEC-2026-2304] Gitea: Mehrere Schwachstellen CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.6 (hoch) Remoteangriff ja Datum 13.07.2026 Stand 14.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Gitea ist ein quelloffener Github-Klon. Produkte 13.07.2026 Open Source Gitea <1.27.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, sensible Informationen offenzulegen, Sitzungen zu übernehmen oder wiederzuverwenden oder einen Denial-of-Service-Zustand auszulösen. CVE Informationen Versionshistorie Feedback zum Advisory geben

Share this article