CVE-2025-68946
- EPSS 0.01%
- Veröffentlicht 26.12.2025 04:14:03
- Zuletzt bearbeitet 31.12.2025 22:17:49
In Gitea before 1.20.1, a forbidden URL scheme such as javascript: can be used for a link, aka XSS.
CVE-2025-68945
- EPSS 0.01%
- Veröffentlicht 26.12.2025 03:58:46
- Zuletzt bearbeitet 31.12.2025 22:27:43
In Gitea before 1.21.2, an anonymous user can visit a private user's project.
CVE-2025-68944
- EPSS 0.01%
- Veröffentlicht 26.12.2025 03:37:28
- Zuletzt bearbeitet 31.12.2025 22:30:32
Gitea before 1.22.2 sometimes mishandles the propagation of token scope for access control within one of its own package registries.
CVE-2025-68943
- EPSS 0.01%
- Veröffentlicht 26.12.2025 03:19:45
- Zuletzt bearbeitet 31.12.2025 22:31:14
Gitea before 1.21.8 inadvertently discloses users' login times by allowing (for example) the lastlogintime explore/users sort order.
CVE-2025-68942
- EPSS 0.01%
- Veröffentlicht 26.12.2025 03:15:51
- Zuletzt bearbeitet 02.01.2026 19:31:26
Gitea before 1.22.2 allows XSS because the search input box (for creating tags and branches) is v-html instead of v-text.
CVE-2025-68941
- EPSS 0.01%
- Veröffentlicht 26.12.2025 02:31:59
- Zuletzt bearbeitet 02.01.2026 19:33:13
Gitea before 1.22.3 mishandles access to a private resource upon receiving an API token with scope limited to public resources.
CVE-2025-68940
- EPSS 0.01%
- Veröffentlicht 26.12.2025 02:14:52
- Zuletzt bearbeitet 02.01.2026 19:33:52
In Gitea before 1.22.5, branch deletion permissions are not adequately enforced after merging a pull request.
CVE-2025-68939
- EPSS 0.01%
- Veröffentlicht 26.12.2025 02:03:59
- Zuletzt bearbeitet 02.01.2026 19:35:04
Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.
CVE-2025-68938
- EPSS 0.02%
- Veröffentlicht 26.12.2025 01:19:10
- Zuletzt bearbeitet 02.01.2026 19:36:14
Gitea before 1.25.2 mishandles authorization for deletion of releases.
- EPSS 16.58%
- Veröffentlicht 06.08.2024 04:16:46
- Zuletzt bearbeitet 06.08.2024 16:30:24
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Gitea Gitea Open Source Git Server allows Stored XSS.This issue affects Gitea Open Source Git Server: 1.22.0.