CVE-2026-25718
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
03/07/2026
Última modificación:
07/07/2026
Descripción
*** Pendiente de traducción *** Gitea versions before 1.25.5 mishandle path resolution during template repository generation, allowing template processing to read or write through symlinked or otherwise non-regular paths.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



