Gitea

Gitea

53 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 26.12.2025 04:14:03
  • Zuletzt bearbeitet 31.12.2025 22:17:49

In Gitea before 1.20.1, a forbidden URL scheme such as javascript: can be used for a link, aka XSS.

  • EPSS 0.01%
  • Veröffentlicht 26.12.2025 03:58:46
  • Zuletzt bearbeitet 31.12.2025 22:27:43

In Gitea before 1.21.2, an anonymous user can visit a private user's project.

  • EPSS 0.01%
  • Veröffentlicht 26.12.2025 03:37:28
  • Zuletzt bearbeitet 31.12.2025 22:30:32

Gitea before 1.22.2 sometimes mishandles the propagation of token scope for access control within one of its own package registries.

  • EPSS 0.01%
  • Veröffentlicht 26.12.2025 03:19:45
  • Zuletzt bearbeitet 31.12.2025 22:31:14

Gitea before 1.21.8 inadvertently discloses users' login times by allowing (for example) the lastlogintime explore/users sort order.

  • EPSS 0.01%
  • Veröffentlicht 26.12.2025 03:15:51
  • Zuletzt bearbeitet 02.01.2026 19:31:26

Gitea before 1.22.2 allows XSS because the search input box (for creating tags and branches) is v-html instead of v-text.

  • EPSS 0.01%
  • Veröffentlicht 26.12.2025 02:31:59
  • Zuletzt bearbeitet 02.01.2026 19:33:13

Gitea before 1.22.3 mishandles access to a private resource upon receiving an API token with scope limited to public resources.

  • EPSS 0.01%
  • Veröffentlicht 26.12.2025 02:14:52
  • Zuletzt bearbeitet 02.01.2026 19:33:52

In Gitea before 1.22.5, branch deletion permissions are not adequately enforced after merging a pull request.

  • EPSS 0.01%
  • Veröffentlicht 26.12.2025 02:03:59
  • Zuletzt bearbeitet 02.01.2026 19:35:04

Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.

  • EPSS 0.02%
  • Veröffentlicht 26.12.2025 01:19:10
  • Zuletzt bearbeitet 02.01.2026 19:36:14

Gitea before 1.25.2 mishandles authorization for deletion of releases.

  • EPSS 16.58%
  • Veröffentlicht 06.08.2024 04:16:46
  • Zuletzt bearbeitet 06.08.2024 16:30:24

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Gitea Gitea Open Source Git Server allows Stored XSS.This issue affects Gitea Open Source Git Server: 1.22.0.