https://github.com/silverwind
24 записей с упоминанием · 24 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
17Наблюдать | CVE-2026-97626Эксплойта нет | Gitea profile feed disclosure bypassing user visibilitygitea · gitea · CWE-200 | Средняя4,3 | — | 0,2 % | 3 дня назад |
19Наблюдать | CVE-2026-97208Эксплойта нет | Gitea push mirror API bypass of DISABLE_NEW_PUSH policygitea · gitea · CWE-863 | Средняя4,9 | — | 0,3 % | 3 дня назад |
24Наблюдать | CVE-2026-96594Эксплойта нет | Gitea repository media API stored XSSgitea · gitea · CWE-79 | Средняя6,1 | — | 0,2 % | 3 дня назад |
21Наблюдать | CVE-2026-89182Эксплойта нет | Gitea push-to-create bypass of FORCE_PRIVATE policygitea · gitea · CWE-863 | Средняя5,4 | — | 0,2 % | 3 дня назад |
28Наблюдать | CVE-2026-86684Эксплойта нет | Gitea push mirror local path check uses the repository ownergitea · gitea · CWE-863 | Высокая7,1 | — | 0,1 % | 3 дня назад |
17Наблюдать | CVE-2026-105268Эксплойта нет | Gitea issue attachment API allows changing comment attachmentsgitea · gitea · CWE-639 | Средняя4,3 | — | 0,2 % | 3 дня назад |
32Наблюдать | CVE-2026-105267Эксплойта нет | Gitea tag delete route deletes releases without release permissiongitea · gitea · CWE-732 | Высокая8,1 | — | 0,4 % | 3 дня назад |
26Наблюдать | CVE-2026-104633Эксплойта нет | Gitea migration memory exhaustion from zero page sizegitea · gitea · CWE-400 | Средняя6,5 | — | 0,4 % | 3 дня назад |
36Наблюдать | CVE-2026-101023Эксплойта нет | Gitea OAuth2 refresh token grant accepts access tokensgitea · gitea · CWE-287 | Критическая9,1 | — | 0,4 % | 3 дня назад |
17Наблюдать | CVE-2026-96589Эксплойта нет | Gitea private repository access retained after rejected transfergitea · gitea · CWE-672 | Средняя4,3 | — | 0,2 % | 4 дня назад |
30Наблюдать | CVE-2026-96580Эксплойта нет | Gitea Actions memory exhaustion through large static matricesgitea · gitea · CWE-400 | Высокая7,5 | — | 0,4 % | 4 дня назад |
17Наблюдать | CVE-2026-96400Эксплойта нет | Gitea migration SSRF to reserved addresses through ALLOWED_DOMAINSgitea · gitea · CWE-918 | Средняя4,3 | — | 0,2 % | 4 дня назад |
26Наблюдать | CVE-2026-95112Эксплойта нет | Gitea issue reference parsing CPU exhaustiongitea · gitea · CWE-407 | Средняя6,5 | — | 0,3 % | 4 дня назад |
36Наблюдать | CVE-2026-95106Эксплойта нет | Gitea review and execution mismatch through duplicate tree entriesgitea · gitea · CWE-706 | Критическая9,1 | — | 0,3 % | 4 дня назад |
39Наблюдать | CVE-2026-94205Эксплойта нет | Gitea fork workflow approval bypass through maintainer-triggered eventsgitea · gitea · CWE-441 | Критическая9,8 | — | 0,3 % | 4 дня назад |
32Наблюдать | CVE-2026-89430Эксплойта нет | Gitea push mirror SSRF and forced writes to internal Git hostsgitea · gitea · CWE-367 | Высокая8,1 | — | 0,2 % | 4 дня назад |
28Наблюдать | CVE-2026-79960Эксплойта нет | Gitea deploy key pushes acting as the repository ownergitea · gitea · CWE-863 | Высокая7,1 | — | 0,2 % | 4 дня назад |
30Наблюдать | CVE-2026-70357Эксплойта нет | Gitea repository migration SSRF through DNS rebindinggitea · gitea · CWE-918 | Высокая7,5 | — | 0,3 % | 4 дня назад |
30Наблюдать | CVE-2026-104636Эксплойта нет | Gitea SSRF through Git HTTP redirects in mirrors and fetchesgitea · gitea · CWE-918 | Высокая7,5 | — | 0,3 % | 4 дня назад |
35Наблюдать | CVE-2026-104632Эксплойта нет | Gitea fork workflow approval bypass through cancel and rerungitea · gitea · CWE-285 | Высокая8,8 | — | 0,3 % | 4 дня назад |
35Наблюдать | CVE-2026-104626Эксплойта нет | Gitea fork workflow job revival through later approvalgitea · gitea · CWE-841 | Высокая8,8 | — | 0,3 % | 4 дня назад |
30Наблюдать | CVE-2026-103670Эксплойта нет | Gitea trusted workflow cancellation by unapproved fork runsgitea · gitea · CWE-667 | Высокая7,5 | — | 0,2 % | 4 дня назад |
17Наблюдать | CVE-2026-101029Эксплойта нет | Gitea migration and pull mirror SSRF through multi-answer DNSgitea · gitea · CWE-209 | Средняя4,3 | — | 0,2 % | 4 дня назад |
30Наблюдать | CVE-2026-101027Эксплойта нет | Gitea migration SSRF through ALLOWED_DOMAINS address check bypassgitea · gitea · CWE-346 | Высокая7,7 | — | 0,2 % | 4 дня назад |
- CVE-2026-9762617Наблюдать
Gitea profile feed disclosure bypassing user visibility
СредняяCVSS 4,3Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-9720819Наблюдать
Gitea push mirror API bypass of DISABLE_NEW_PUSH policy
СредняяCVSS 4,9Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-9659424Наблюдать
Gitea repository media API stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-8918221Наблюдать
Gitea push-to-create bypass of FORCE_PRIVATE policy
СредняяCVSS 5,4Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-8668428Наблюдать
Gitea push mirror local path check uses the repository owner
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-10526817Наблюдать
Gitea issue attachment API allows changing comment attachments
СредняяCVSS 4,3Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-10526732Наблюдать
Gitea tag delete route deletes releases without release permission
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-10463326Наблюдать
Gitea migration memory exhaustion from zero page size
СредняяCVSS 6,5Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-10102336Наблюдать
Gitea OAuth2 refresh token grant accepts access tokens
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %gitea · gitea3 дня назад
- CVE-2026-9658917Наблюдать
Gitea private repository access retained after rejected transfer
СредняяCVSS 4,3Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-9658030Наблюдать
Gitea Actions memory exhaustion through large static matrices
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-9640017Наблюдать
Gitea migration SSRF to reserved addresses through ALLOWED_DOMAINS
СредняяCVSS 4,3Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-9511226Наблюдать
Gitea issue reference parsing CPU exhaustion
СредняяCVSS 6,5Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-9510636Наблюдать
Gitea review and execution mismatch through duplicate tree entries
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-9420539Наблюдать
Gitea fork workflow approval bypass through maintainer-triggered events
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-8943032Наблюдать
Gitea push mirror SSRF and forced writes to internal Git hosts
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-7996028Наблюдать
Gitea deploy key pushes acting as the repository owner
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-7035730Наблюдать
Gitea repository migration SSRF through DNS rebinding
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-10463630Наблюдать
Gitea SSRF through Git HTTP redirects in mirrors and fetches
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-10463235Наблюдать
Gitea fork workflow approval bypass through cancel and rerun
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-10462635Наблюдать
Gitea fork workflow job revival through later approval
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-10367030Наблюдать
Gitea trusted workflow cancellation by unapproved fork runs
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-10102917Наблюдать
Gitea migration and pull mirror SSRF through multi-answer DNS
СредняяCVSS 4,3Эксплойта нетEPSS 0 %gitea · gitea4 дня назад
- CVE-2026-10102730Наблюдать
Gitea migration SSRF through ALLOWED_DOMAINS address check bypass
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %gitea · gitea4 дня назад