Review reviewHigh
CVE-2026-27779
Gitea Gitea Open Source Git Server
Gitea versions before 1.25.5 accept malformed or injected forwarded-proto values when detecting public URLs, allowing spoofed canonical URL generation.
- CVSS
- 7.5
- EPSS
- 0.43% 35.5% percentile
- CISA KEV
- Not listed
- Published
- 2026.07.04