Vulnerabilidad en Gitea Open Source Git Server (CVE-2026-20904)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
22/01/2026
Última modificación:
29/01/2026
Descripción
Gitea no valida correctamente la titularidad al alternar la visibilidad de la URI de OpenID. Un usuario autenticado podría cambiar la configuración de visibilidad de las identidades OpenID de otros usuarios.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:* | 1.25.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



