https://github.com/silverwind
24 kredili kayıt · son 12 ayda 24 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
17İzleyin | CVE-2026-97626İstismar yok | Gitea profile feed disclosure bypassing user visibilitygitea · gitea · CWE-200 | Orta4,3 | — | %0,2 | 4 gün önce |
19İzleyin | CVE-2026-97208İstismar yok | Gitea push mirror API bypass of DISABLE_NEW_PUSH policygitea · gitea · CWE-863 | Orta4,9 | — | %0,3 | 4 gün önce |
24İzleyin | CVE-2026-96594İstismar yok | Gitea repository media API stored XSSgitea · gitea · CWE-79 | Orta6,1 | — | %0,2 | 4 gün önce |
21İzleyin | CVE-2026-89182İstismar yok | Gitea push-to-create bypass of FORCE_PRIVATE policygitea · gitea · CWE-863 | Orta5,4 | — | %0,2 | 4 gün önce |
28İzleyin | CVE-2026-86684İstismar yok | Gitea push mirror local path check uses the repository ownergitea · gitea · CWE-863 | Yüksek7,1 | — | %0,1 | 4 gün önce |
17İzleyin | CVE-2026-105268İstismar yok | Gitea issue attachment API allows changing comment attachmentsgitea · gitea · CWE-639 | Orta4,3 | — | %0,2 | 4 gün önce |
32İzleyin | CVE-2026-105267İstismar yok | Gitea tag delete route deletes releases without release permissiongitea · gitea · CWE-732 | Yüksek8,1 | — | %0,4 | 4 gün önce |
26İzleyin | CVE-2026-104633İstismar yok | Gitea migration memory exhaustion from zero page sizegitea · gitea · CWE-400 | Orta6,5 | — | %0,4 | 4 gün önce |
36İzleyin | CVE-2026-101023İstismar yok | Gitea OAuth2 refresh token grant accepts access tokensgitea · gitea · CWE-287 | Kritik9,1 | — | %0,4 | 4 gün önce |
17İzleyin | CVE-2026-96589İstismar yok | Gitea private repository access retained after rejected transfergitea · gitea · CWE-672 | Orta4,3 | — | %0,2 | 4 gün önce |
30İzleyin | CVE-2026-96580İstismar yok | Gitea Actions memory exhaustion through large static matricesgitea · gitea · CWE-400 | Yüksek7,5 | — | %0,4 | 4 gün önce |
17İzleyin | CVE-2026-96400İstismar yok | Gitea migration SSRF to reserved addresses through ALLOWED_DOMAINSgitea · gitea · CWE-918 | Orta4,3 | — | %0,2 | 4 gün önce |
26İzleyin | CVE-2026-95112İstismar yok | Gitea issue reference parsing CPU exhaustiongitea · gitea · CWE-407 | Orta6,5 | — | %0,3 | 4 gün önce |
36İzleyin | CVE-2026-95106İstismar yok | Gitea review and execution mismatch through duplicate tree entriesgitea · gitea · CWE-706 | Kritik9,1 | — | %0,3 | 4 gün önce |
39İzleyin | CVE-2026-94205İstismar yok | Gitea fork workflow approval bypass through maintainer-triggered eventsgitea · gitea · CWE-441 | Kritik9,8 | — | %0,3 | 4 gün önce |
32İzleyin | CVE-2026-89430İstismar yok | Gitea push mirror SSRF and forced writes to internal Git hostsgitea · gitea · CWE-367 | Yüksek8,1 | — | %0,2 | 4 gün önce |
28İzleyin | CVE-2026-79960İstismar yok | Gitea deploy key pushes acting as the repository ownergitea · gitea · CWE-863 | Yüksek7,1 | — | %0,2 | 4 gün önce |
30İzleyin | CVE-2026-70357İstismar yok | Gitea repository migration SSRF through DNS rebindinggitea · gitea · CWE-918 | Yüksek7,5 | — | %0,3 | 4 gün önce |
30İzleyin | CVE-2026-104636İstismar yok | Gitea SSRF through Git HTTP redirects in mirrors and fetchesgitea · gitea · CWE-918 | Yüksek7,5 | — | %0,3 | 4 gün önce |
35İzleyin | CVE-2026-104632İstismar yok | Gitea fork workflow approval bypass through cancel and rerungitea · gitea · CWE-285 | Yüksek8,8 | — | %0,3 | 4 gün önce |
35İzleyin | CVE-2026-104626İstismar yok | Gitea fork workflow job revival through later approvalgitea · gitea · CWE-841 | Yüksek8,8 | — | %0,3 | 4 gün önce |
30İzleyin | CVE-2026-103670İstismar yok | Gitea trusted workflow cancellation by unapproved fork runsgitea · gitea · CWE-667 | Yüksek7,5 | — | %0,2 | 4 gün önce |
17İzleyin | CVE-2026-101029İstismar yok | Gitea migration and pull mirror SSRF through multi-answer DNSgitea · gitea · CWE-209 | Orta4,3 | — | %0,2 | 4 gün önce |
30İzleyin | CVE-2026-101027İstismar yok | Gitea migration SSRF through ALLOWED_DOMAINS address check bypassgitea · gitea · CWE-346 | Yüksek7,7 | — | %0,2 | 4 gün önce |
- CVE-2026-9762617İzleyin
Gitea profile feed disclosure bypassing user visibility
OrtaCVSS 4,3İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-9720819İzleyin
Gitea push mirror API bypass of DISABLE_NEW_PUSH policy
OrtaCVSS 4,9İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-9659424İzleyin
Gitea repository media API stored XSS
OrtaCVSS 6,1İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-8918221İzleyin
Gitea push-to-create bypass of FORCE_PRIVATE policy
OrtaCVSS 5,4İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-8668428İzleyin
Gitea push mirror local path check uses the repository owner
YüksekCVSS 7,1İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10526817İzleyin
Gitea issue attachment API allows changing comment attachments
OrtaCVSS 4,3İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10526732İzleyin
Gitea tag delete route deletes releases without release permission
YüksekCVSS 8,1İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10463326İzleyin
Gitea migration memory exhaustion from zero page size
OrtaCVSS 6,5İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10102336İzleyin
Gitea OAuth2 refresh token grant accepts access tokens
KritikCVSS 9,1İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-9658917İzleyin
Gitea private repository access retained after rejected transfer
OrtaCVSS 4,3İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-9658030İzleyin
Gitea Actions memory exhaustion through large static matrices
YüksekCVSS 7,5İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-9640017İzleyin
Gitea migration SSRF to reserved addresses through ALLOWED_DOMAINS
OrtaCVSS 4,3İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-9511226İzleyin
Gitea issue reference parsing CPU exhaustion
OrtaCVSS 6,5İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-9510636İzleyin
Gitea review and execution mismatch through duplicate tree entries
KritikCVSS 9,1İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-9420539İzleyin
Gitea fork workflow approval bypass through maintainer-triggered events
KritikCVSS 9,8İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-8943032İzleyin
Gitea push mirror SSRF and forced writes to internal Git hosts
YüksekCVSS 8,1İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-7996028İzleyin
Gitea deploy key pushes acting as the repository owner
YüksekCVSS 7,1İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-7035730İzleyin
Gitea repository migration SSRF through DNS rebinding
YüksekCVSS 7,5İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10463630İzleyin
Gitea SSRF through Git HTTP redirects in mirrors and fetches
YüksekCVSS 7,5İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10463235İzleyin
Gitea fork workflow approval bypass through cancel and rerun
YüksekCVSS 8,8İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10462635İzleyin
Gitea fork workflow job revival through later approval
YüksekCVSS 8,8İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10367030İzleyin
Gitea trusted workflow cancellation by unapproved fork runs
YüksekCVSS 7,5İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10102917İzleyin
Gitea migration and pull mirror SSRF through multi-answer DNS
OrtaCVSS 4,3İstismar yokEPSS %0gitea · gitea4 gün önce
- CVE-2026-10102730İzleyin
Gitea migration SSRF through ALLOWED_DOMAINS address check bypass
YüksekCVSS 7,7İstismar yokEPSS %0gitea · gitea4 gün önce