Vulnerabilidad · Publicado 03/07/2026 · Actualizado 01/08/2026
Gitea versions before 1.25.5 allow draft release data or attachments to be accessed without the required write permission.
Gitea versions before 1.25.5 allow draft release data or attachments to be accessed without the required write permission.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Deferred
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CWE-284
Publicado en NIST NVD.