Known vulnerabilities in Gitea - page 6

Software: Gitea
Software CPE: cpe:2.3:a:the_gitea_authors:gitea:*:*:*:*:*:*:*:*
Total vulnerabilities: 128
Public exploits: 12
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Gitea Gitea is affected by 128 known vulnerabilities: 9 high, 48 medium, 71 low Critical High Medium Low

Vulnerabilities (128)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU135002 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-25779
CWE-601 Medium
No
No
1.26.0 22.06.2026 SB2026062238
#VU134999 - Incorrect Authorization
CVE-2026-24791
CWE-863 Medium
No
No
1.26.2 22.06.2026 SB2026060817
#VU133474 - Missing Authorization
CVE-2026-25714
CWE-862 Low
No
No
1.26.2 08.06.2026 SB2026060817
#VU133473 - Incorrect Authorization
CVE-2026-26231
CWE-863 Medium
No
No
1.26.2 08.06.2026 SB2026060817
#VU133472 - Incorrect Authorization
CVE-2026-28699
CWE-863 Medium
No
No
1.26.2 08.06.2026 SB2026060817
#VU133471 - Improper Access Control
CVE-2026-20706
CWE-284 Low
No
No
1.26.2 08.06.2026 SB2026060817
#VU133470 - Missing Authorization
CVE-2026-27783
CWE-862 Low
No
No
1.26.2 08.06.2026 SB2026060817
#VU133469 - Incorrect Authorization
CVE-2026-28744
CWE-863 Medium
No
No
1.26.2 08.06.2026 SB2026060817
#VU133468 - Improper Privilege Management
CVE-2025-68941
CWE-269 Medium
No
No
1.22.3 08.06.2026 SB20241009105
#VU126574 - Insecure Default Initialization of Resource
CWE-1188 Medium
No
No
1.25.0 20.04.2026 SB20260420103
#VU86825 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
1.21.6 27.02.2024 SB2024022723
#VU86823 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
1.21.6 27.02.2024 SB2024022723
#VU84781 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-3515
CWE-601 Low
No
No
1.19.4 26.12.2023 SB2023122626
SB2023122627
#VU75792 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-29400
CWE-79 Medium
No
No
1.19.3 08.05.2023 SB2023050814
SB2023050817
SB2023050825
and 74 more
#VU75791 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-24540
CWE-94 Medium
No
No
1.19.3 08.05.2023 SB2023050814
SB2023050817
SB2023050825
and 81 more
#VU75790 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-24539
CWE-79 Medium
No
No
1.19.3 08.05.2023 SB2023050814
SB2023050817
SB2023050825
and 75 more
#VU63998 - Improper input validation
CVE-2022-30781
CWE-20 Medium
Available
No
1.16.7 06.06.2022 SB2022060803
#VU61624 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-1058
CWE-601 Medium
No
No
1.16.5 25.03.2022 SB2022032508
#VU48686 - Server-Side Request Forgery (SSRF)
CVE-2020-28991
CWE-918 Medium
No
No
1.12.6 24.11.2020 SB2020112705
SB2020112706
#VU28186 - Improper Locking
CVE-2020-13246
CWE-667 High
No
No
1.11.6 22.05.2020 SB2020052218


Showing elements 101 - 120 out of 128