Multiple vulnerabilities in Gitea (CVSS Base Score 8.8) allow a remote attacker to bypass security controls, perform cross-site scripting, escalate privileges, take over user accounts, disclose sensitive information, or execute arbitrary code as the Gitea service user. The affected versions are all Open Source Gitea releases prior to version 1.27.2. A mitigation is available, and users should upgrade to Gitea 1.27.2 or later.
[WID-SEC-2026-2863] Gitea: Mehrere Schwachstellen CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.9 (hoch) Remoteangriff ja Datum 16.08.2026 Stand 17.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Gitea ist ein quelloffener Github-Klon. Produkte 16.08.2026 Open Source Gitea <1.27.2 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Berechtigungen zu erweitern, Benutzerkonten zu übernehmen, vertrauliche Informationen offenzulegen oder beliebigen Code als Gitea-Dienstbenutzer auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben