Known vulnerabilities in Gitea - page 5

Software: Gitea
Software CPE: cpe:2.3:a:the_gitea_authors:gitea:*:*:*:*:*:*:*:*
Total vulnerabilities: 128
Public exploits: 12
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Gitea Gitea is affected by 128 known vulnerabilities: 9 high, 48 medium, 71 low Critical High Medium Low

Vulnerabilities (128)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146345 - Server-Side Request Forgery (SSRF)
CVE-2026-25946
CWE-918 Low
No
No
1.27.0 31.08.2026 SB2026071452
#VU137409 - Improper input validation
CVE-2026-27771
CWE-20 High
Available
No
1.26.2 14.07.2026 SB2026070163
#VU136614 - Improper Verification of Cryptographic Signature
CVE-2026-58426
CWE-347 Medium
Available
No
1.26.2 01.07.2026 SB2026070163
#VU136607 - Improper Authorization
CVE-2026-58424
CWE-285 Medium
Available
No
1.26.3 01.07.2026 SB2026070161
#VU136606 - Improper Authentication
CVE-2026-58423
CWE-287 Medium
Available
No
1.26.3 01.07.2026 SB2026070161
#VU136605 - Improper Authorization
CVE-2026-58422
CWE-285 Medium
Available
No
1.26.4 01.07.2026 SB2026070162
#VU136604 - Incorrect Regular Expression
CVE-2026-58421
CWE-185 Medium
Available
No
1.26.3 01.07.2026 SB2026070161
#VU136057 - Exposure of sensitive information to an unauthorized actor
CVE-2026-58419
CWE-200 Medium
Available
No
1.26.3 01.07.2026 SB2026070161
#VU136056 - Server-Side Request Forgery (SSRF)
CVE-2026-58418
CWE-918 Medium
No
No
1.26.3 01.07.2026 SB2026070161
#VU135011 - Server-Side Request Forgery (SSRF)
CVE-2026-22874
CWE-918 Medium
No
No
1.26.3 22.06.2026 SB2026062240
#VU135010 - Improper Access Control
CVE-2026-20896
CWE-284 High
Available
No
1.26.3 22.06.2026 SB2026062240
#VU135009 - Authorization Bypass Through User-Controlled Key
CVE-2026-28740
CWE-639 Low
No
No
1.26.3 22.06.2026 SB2026062240
#VU135008 - Incorrect Authorization
CVE-2026-27775
CWE-863 Low
No
No
1.26.3 22.06.2026 SB2026062240
#VU135007 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-20779
CWE-367 Medium
No
No
1.26.3 22.06.2026 SB2026062240
#VU135006 - Missing Authorization
CVE-2026-25038
CWE-862 Low
No
No
1.26.3 22.06.2026 SB2026062240
#VU135005 - Improper Access Control
CVE-2026-24451
CWE-284 Low
No
No
1.26.3 22.06.2026 SB2026062240
#VU135004 - Incorrect Authorization
CVE-2026-27761
CWE-863 Low
No
No
1.26.3 22.06.2026 SB2026062240
#VU135003 - Improper Authorization
CWE-285 Low
No
No
1.23.8 22.06.2026 SB2026062239
#VU135001 - Improper Authorization
CVE-2026-22555
CWE-285 Medium
No
No
1.26.0 22.06.2026 SB2026062238
#VU135000 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-28737
CWE-79 Low
No
No
1.26.0 22.06.2026 SB2026062238


Showing elements 81 - 100 out of 128