Retour aux alertes CVE
CVE-2026-27771 HIGH CVSS 8.2

CVE-2026-27771 — HIGH

Publiée 2 months ago Fiche NVD officielle

Qu'est-ce que c'est ?

Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (2)

portbuster1337/CVE-2026-27771

CVE-2026-27771 - Gitea/Forgejo Container Registry Auth Bypass Exploit PoC - Pull private container images without authentication

HORKimhab/CVE-2026-27771

CVE-2026-27771 - Draft

Usage responsable : ces liens pointent vers des dépôts publics GitHub à but éducatif ou de test d'intrusion autorisé. N'utilise ces PoC que sur des systèmes que tu es autorisé à tester.