G
Üretici güvenlik profili1 aktif sömürülen CVE
gitea
Ürün portföyü, yama kanıtları ve sömürü sinyalleri tek güvenlik karnesinde
Veriler CVE Programı, NVD, CISA KEV ve üretici güvenlik bültenlerinden birleştirilir.
Toplam CVE83
Kritik16
CISA KEV1
Public exploit43
Yama oranı%45
Ort. CVSS6.9
12 aylık açık hızı
0
0
4
0
0
0
0
0
0
49
0
30
CVE KEV
CVE önem dağılımı
83toplam CVE
Kritik16 (19%)
Yüksek30 (36%)
Orta33 (40%)
Düşük4 (5%)
Yama ve sömürü görünümü
%45
Doğrulanmış yama
%1
CISA KEV
%52
Public exploit
37Yama var
0Kısmi
1Geçici çözüm
0Üretici: yama yok
45Bilinmiyor
Son güvenlik açıkları
4.3
CVE-2026-97626
Gitea profile feed disclosure bypassing user visibility
G
Yama doğrulandıEPSS %0
6.1
CVE-2026-96594
Gitea repository media API stored XSS
G
Yama doğrulandıEPSS %0
5.4
CVE-2026-89182
Gitea push-to-create bypass of FORCE_PRIVATE policy
G
Yama doğrulandıEPSS %0
4.3
CVE-2026-105268
Gitea issue attachment API allows changing comment attachments
G
Yama doğrulandıEPSS %0
8.1
CVE-2026-105267
Gitea tag delete route deletes releases without release permission
G
Yama doğrulandıEPSS %0
6.5
CVE-2026-104633
Gitea migration memory exhaustion from zero page size
G
Yama doğrulandıEPSS %0
9.1
CVE-2026-101023
Gitea OAuth2 refresh token grant accepts access tokens
G
Yama doğrulandıEPSS %0
4.9
CVE-2026-97208
Gitea push mirror API bypass of DISABLE_NEW_PUSH policy
G
Yama doğrulandıEPSS %0
7.1
CVE-2026-86684
Gitea push mirror local path check uses the repository owner
G
Yama doğrulandıEPSS %0
9.8
CVE-2026-73278
Gitea WebAuthn bypass during OAuth and OIDC sign-in
G
Yama doğrulandıEPSS %0