CVE-2026-58424
Bypass de la puerta de aprobación del flujo de trabajo de PR en Fork Permanente
- Publicado
- 3 jul 2026
- Actualizado
- 6 jul 2026
- Asignación de CNA
- Gitea
- Evidencia observada
- 10 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:HBajo · próximos 30 días
- Percentil
- 30,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Bypass de la puerta de aprobación del flujo de trabajo de PR en Permanent Fork
Fuentes
1- CVE-2026-58424Exploit
Una falla en la lógica de puerta de aprobación del servidor Git de código abierto Gitea permite que una solicitud de extracción originada desde un fork permanente se fusione sin satisfacer las puertas de aprobación configuradas del repositorio.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.