Skip to content

Gitea vulnerabilities

3 CVEs tracked

Gitea appears in our reporting in the context of critical self-hosted Git platform vulnerabilities. The primary incident involves an unauthenticated server file read flaw exploitable via crafted Org-mode markup in a public repository. Specifically, CVE-2026-59774 allows reading any file accessible to the service account without authentication. Defenders should prioritize patching, also noting CVE-2026-56657, a Denial of Service in the SSH key parser, and CVE-2026-56750 regarding Remember-Me token theft not invalidating attacker sessions.

Azərbaycanca: Hesabatlarımızda Gitea öz-özünə host edilən Git platforması kimi kritik boşluqlarla bağlı görünür. Əsas hadisə autentifikasiya olmadan server fayllarının oxunmasına imkan verən kritik zəiflikdir. Xüsusilə CVE-2026-59774, ictimai repozitoriya və xüsusi hazırlanmış Org-mode işarələməsi ilə istismar edilərək xidmət hesabının əlçatan olduğu istənilən faylı oxumağa imkan verir. Müdafiəçilər əlavə olaraq CVE-2026-56657 (SSH açar parserində xidmət əleyhinə hücum) və CVE-2026-56750 (Remember-Me token oğurluğu) zəifliklərinə qarşı təcili yeniləmələrə diqqət yetirməlidir.

This vendor's CVEs3

This hub is built from skopnix's own reporting on Gitea: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.