← לוח פגיעויות

CVE-2026-27771

טרם דורגה

טרם דורג — בהתאם למדיניות NVD מאפריל 2026, רוב ה-CVE אינם מנותחים מיידית. ציון EPSS (אם קיים) עדיין מוצג.

תיאור (מקור, אנגלית)

Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.

מדדים

EPSS — סבירות ניצול
43% (אחוזון 100) נכון ל-16/8/2026
CWE
CWE-862

קישורים