CVE-2026-27771
Gitea Gitea Open Source Git Server
Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.
- CVSS
- 8.2
- EPSS
- 43.1% 98.6% percentile
- CISA KEV
- Not listed
- Published
- 2026.07.04