CVE-2026-57897
- EPSS 0.3%
- Veröffentlicht 13.08.2026 16:44:45
- Zuletzt bearbeitet 26.08.2026 16:53:48
Cross-Repo Information Disclosure via Org-Level Actions Run/Job APIs
CVE-2026-56755
- EPSS 0.13%
- Veröffentlicht 13.08.2026 16:44:44
- Zuletzt bearbeitet 26.08.2026 16:53:48
Denial of Service (CPU & Memory Exhaustion) via O(N^2) String Concatenation in Debian Package Upload
CVE-2026-56657
- EPSS 0.17%
- Veröffentlicht 13.08.2026 16:44:43
- Zuletzt bearbeitet 26.08.2026 16:53:48
Gitea SSH Key Parser Denial of Service
CVE-2026-56750
- EPSS 0.16%
- Veröffentlicht 13.08.2026 16:44:43
- Zuletzt bearbeitet 26.08.2026 16:53:48
Gitea Remember-Me Token Theft Not Invalidating Attacker Session
CVE-2026-55987
- EPSS 0.16%
- Veröffentlicht 13.08.2026 16:44:42
- Zuletzt bearbeitet 26.08.2026 16:53:48
OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)
CVE-2026-56443
- EPSS 0.17%
- Veröffentlicht 13.08.2026 16:44:42
- Zuletzt bearbeitet 26.08.2026 16:53:48
Token public-only scope bypassed on Limited-visibility owners (Repository + Package categories) — residual after CVE-2026-25714 / PR #37118
CVE-2026-56654
- EPSS 0.16%
- Veröffentlicht 13.08.2026 16:44:42
- Zuletzt bearbeitet 26.08.2026 16:53:48
Privilege Escalation via Access Token Scope Escalation in API
CVE-2026-55982
- EPSS 0.17%
- Veröffentlicht 13.08.2026 16:44:40
- Zuletzt bearbeitet 26.08.2026 16:53:48
OIDC userinfo Endpoint Returns Identity Claims Without Enforcing API Token Scopes
CVE-2026-55984
- EPSS 0.16%
- Veröffentlicht 13.08.2026 16:44:40
- Zuletzt bearbeitet 26.08.2026 16:53:48
Null Pointer Dereference in AddTime API Causes Authenticated Denial of Service
CVE-2026-50105
- EPSS 0.17%
- Veröffentlicht 13.08.2026 16:44:39
- Zuletzt bearbeitet 26.08.2026 16:53:48
RSS/Atom feed handlers bypass API-token scope & public-only confinement (incomplete fix of #37698)