CVE-2026-25232
Gogs tem uma Bypass de Exclusão de Branch Protegida na Interface Web
- Publicado
- 19 de fev. de 2026
- Atualizado
- 19 de fev. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 37,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Gogs é um serviço Git de código aberto auto-hospedado. As versões 0.13.4 e anteriores possuem uma vulnerabilidade de bypass de controle de acesso que permite que qualquer colaborador do repositório com permissões de Escrita exclua branches protegidos (incluindo o branch padrão) enviando uma solicitação POST direta, contornando completamente o mecanismo de proteção de branches. Essa vulnerabilidade na função DeleteBranchPost permite a escalada de privilégios de Escrita para o nível de Administrador, permitindo que usuários de baixo privilégio realizem operações perigosas que deveriam ser restritas apenas a administradores. Embora a camada de Git Hook impeça corretamente a exclusão de branches protegidos via push SSH, a operação de exclusão pela interface web não aciona os Git Hooks, resultando em um bypass completo dos mecanismos de proteção. Para explorar essa vulnerabilidade, os atacantes devem ter permissões de escrita no repositório alvo, branches protegidos configurados no repositório alvo e acesso à interface web do Gogs. Esse problema foi corrigido na versão 0.14.1.
Fontes
1Prova de conceito para o recente CVE-2026-25232, que é uma vulnerabilidade de escalonamento de privilégios presente no Gogs.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.