Known vulnerabilities in Gitea - page 4

Software: Gitea
Software CPE: cpe:2.3:a:the_gitea_authors:gitea:*:*:*:*:*:*:*:*
Total vulnerabilities: 128
Public exploits: 12
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Gitea Gitea is affected by 128 known vulnerabilities: 9 high, 48 medium, 71 low Critical High Medium Low

Vulnerabilities (128)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU137455 - Server-Side Request Forgery (SSRF)
CVE-2026-59765
CWE-918 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137454 - Improper Authorization
CVE-2026-58439
CWE-285 Medium
No
No
1.27.0 14.07.2026 SB2026071452
#VU137453 - Improper Restriction of Security Token Assignment
CVE-2026-58429
CWE-1259 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137452 - Server-Side Request Forgery (SSRF)
CVE-2026-23603
CWE-918 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137451 - Improper input validation
CVE-2026-59763
CWE-20 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137450 - Exposure of sensitive information to an unauthorized actor
CVE-2026-58511
CWE-200 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137449 - Missing Authorization
CVE-2026-58432
CWE-862 Medium
No
No
1.27.0 14.07.2026 SB2026071452
#VU137448 - Improper Protection of Alternate Path
CVE-2026-58428
CWE-424 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137447 - Improper preservation of permissions
CVE-2026-58510
CWE-281 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137446 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-58508
CWE-367 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137445 - Improper Access Control
CVE-2026-58437
CWE-284 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137444 - Improper Access Control
CVE-2026-58507
CWE-284 Medium
No
No
1.27.0 14.07.2026 SB2026071452
#VU137443 - Incorrect Authorization
CVE-2026-58425
CWE-863 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137442 - Server-Side Request Forgery (SSRF)
CVE-2026-58314
CWE-918 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137441 - Incorrect Authorization
CVE-2026-57897
CWE-863 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137440 - Inefficient Algorithmic Complexity
CVE-2026-58436
CWE-407 Medium
No
No
1.27.0 14.07.2026 SB2026071452
#VU137439 - Server-Side Request Forgery (SSRF)
CVE-2026-57894
CWE-918 Medium
No
No
1.27.0 14.07.2026 SB2026071452
#VU137438 - Authorization Bypass Through User-Controlled Key
CVE-2026-57886
CWE-639 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137437 - Resource exhaustion
CVE-2026-56755
CWE-400 Low
No
No
1.27.0 14.07.2026 SB2026071452
#VU137436 - Insufficient Session Expiration
CVE-2026-56750
CWE-613 Medium
No
No
1.27.0 14.07.2026 SB2026071452


Showing elements 61 - 80 out of 128