35.071 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 3 Minuten Veröffentlicht
Self-Hosted Apps

Gitea

Gitea
v1.27.1 frisch letztes Release
27.07.2026

frisch — vor < 7 Tagen erschienen · 0 offene Bugs, 0 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

85 CVE(s) zuletzt, höchste Schwere: kritisch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Hoch

CVE-2026-55987

CVE-2026-55987
13.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-58435

CVE-2026-58435
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58420

CVE-2026-58420
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-55986

CVE-2026-55986
13.07.2026
CVE
Self-Hosted Apps Niedrig

CVE-2026-55984

CVE-2026-55984
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-55982

CVE-2026-55982
13.07.2026
CVE
Self-Hosted Apps Niedrig

CVE-2026-58434

CVE-2026-58434
13.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-54481

CVE-2026-54481
13.07.2026
CVE
Self-Hosted Apps Niedrig

CVE-2026-58417

CVE-2026-58417
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-50105

CVE-2026-50105
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58416

CVE-2026-58416
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-42931

CVE-2026-42931
13.07.2026
CVE
Self-Hosted Apps Niedrig

CVE-2026-58445

CVE-2026-58445
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58427

CVE-2026-58427
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58444

CVE-2026-58444
13.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-58443

CVE-2026-58443
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58442

CVE-2026-58442
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58441

CVE-2026-58441
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-59766

CVE-2026-59766
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58440

CVE-2026-58440
13.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-58433

CVE-2026-58433
13.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58438

CVE-2026-58438
13.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-58426

CVE-2026-58426
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-28744

CVE-2026-28744
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-28740

CVE-2026-28740
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-28737

CVE-2026-28737
04.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-28705

CVE-2026-28705
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-28699

CVE-2026-28699
04.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-27783

CVE-2026-27783
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-27780

CVE-2026-27780
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-27779

CVE-2026-27779
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-27775

CVE-2026-27775
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-27771

CVE-2026-27771
04.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-27761

CVE-2026-27761
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-27660

CVE-2026-27660
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-27657

CVE-2026-27657
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-26307

CVE-2026-26307
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-26292

CVE-2026-26292
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-26247

CVE-2026-26247
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-26232

CVE-2026-26232
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-26231

CVE-2026-26231
04.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-25782

CVE-2026-25782
04.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-25779

CVE-2026-25779
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-25718

CVE-2026-25718
04.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-25714

CVE-2026-25714
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-25712

CVE-2026-25712
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-25038

CVE-2026-25038
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-24690

CVE-2026-24690
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-24451

CVE-2026-24451
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-22874

CVE-2026-22874
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-22555

CVE-2026-22555
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-22547

CVE-2026-22547
04.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-20909

CVE-2026-20909
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-20896

CVE-2026-20896
04.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-20779

CVE-2026-20779
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-20706

CVE-2026-20706
04.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-58426

CVE-2026-58426
01.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-58424

CVE-2026-58424
01.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-58423

CVE-2026-58423
01.07.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-58422

CVE-2026-58422
01.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58421

CVE-2026-58421
01.07.2026
CVE
Self-Hosted Apps Niedrig

CVE-2026-58419

CVE-2026-58419
01.07.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-58418

CVE-2026-58418
01.07.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-58053

CVE-2026-58053
28.06.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-22874

CVE-2026-22874
21.06.2026
CVE
Self-Hosted Apps Kritisch

CVE-2026-20896

CVE-2026-20896
21.06.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-28740

CVE-2026-28740
21.06.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-27775

CVE-2026-27775
21.06.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-20779

CVE-2026-20779
21.06.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-25038

CVE-2026-25038
21.06.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-24451

CVE-2026-24451
21.06.2026
CVE
Self-Hosted Apps Mittel

CVE-2026-27761

CVE-2026-27761
21.06.2026
CVE
Self-Hosted Apps Hoch

Advisory
21.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Gitea ermöglicht es Angreifern, Nutzer nach der Anmeldung auf externe Webseiten umzuleiten, indem sie spezielle Zeichen im redirect_to-Parameter verwenden, was zu Phishing-Angriffen führen kann.

CVE-2026-25779
14.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in Gitea ermöglicht es Benutzern mit nur Lesezugriff in einer Organisation, über die API Repositories zu erstellen, obwohl ihnen diese Berechtigung fehlt, und dadurch alle CI/CD-Geheimnisse der Organisation zu stehlen.

CVE-2026-22555
14.06.2026
CVE
Self-Hosted Apps Hoch

Gitea's 3D-Dateibetrachter hat eine Sicherheitslücke, die es Angreifern ermöglicht, schädlichen JavaScript-Code über manipulierte .gltf-Dateien einzuschleusen, der dann bei jedem Nutzer ausgeführt wird, der die Datei betrachtet.

CVE-2026-28737
14.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Gitea ermöglicht es Angreifern mit 'public-only' API-Tokens, auf private Benutzerdaten zuzugreifen und diese zu ändern, obwohl diese Tokens eigentlich nur öffentliche Informationen abrufen dürfen.

CVE-2026-24791
14.06.2026
CVE
Self-Hosted Apps Hoch

Gitea verwendet standardmäßig unsichere SSH-Konfigurationen mit schwachen Verschlüsselungsalgorithmen, die als kompromittiert gelten oder veraltete Hash-Funktionen verwenden, was die Sicherheit der SSH-Verbindungen gefährdet.

Advisory
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Gitea ermöglicht es API-Tokens mit öffentlichem Zugriff, private Organisationsdaten abzurufen, obwohl sie nur auf öffentliche Inhalte beschränkt sein sollten.

CVE-2026-25714
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Gitea ermöglicht es authentifizierten Benutzern mit nur Lesezugriff, beliebige Commits direkt in Repositories zu pushen und dabei alle Schreibzugriffskontrollen zu umgehen, was zur vollständigen Kompromittierung von Repositories führen kann.

CVE-2026-26231
06.06.2026
CVE
Self-Hosted Apps Hoch

Gitea umgeht OAuth2-Berechtigungsbeschränkungen wenn Tokens über HTTP Basic Authentication statt Bearer-Token übermittelt werden, wodurch Apps mit eingeschränkten Rechten trotzdem Schreibzugriff auf Benutzerprofile und Repositories erhalten können.

CVE-2026-28699
06.06.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-27771

CVE-2026-27771
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in Gitea ermöglicht es, mit OAuth2/Bearer-Token auf private Git-Repositories zuzugreifen, obwohl dem Token die erforderlichen Repository-Berechtigungen fehlen, da die Scope-Prüfung nur bei Basic-Authentifizierung durchgeführt wird.

CVE-2026-28744
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in Gitea ermöglicht es, mit unzureichend berechtigten Zugriffstoken komplette private Repository-Archive herunterzuladen, obwohl das Token nur für andere Bereiche wie Issues berechtigt ist.

CVE-2026-20706
06.06.2026
CVE
Self-Hosted Apps Mittel

Drei API-Endpunkte in Gitea ermöglichen es Benutzern mit eingeschränkten Berechtigungen, Issue-Template- und Konfigurationsdateien aus privaten Repositories zu lesen, obwohl sie keinen Zugriff auf den Code-Bereich haben sollten.

CVE-2026-27783
06.06.2026
REL
Self-Hosted Apps frisch

Release 2026-07-27

v1.27.1
27.07.2026
REL
Self-Hosted Apps bewährt

Release 2026-07-13

v1.27.0
13.07.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-30

v1.27.0-rc0
30.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-21

v1.26.4
21.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-20

v1.26.3
20.06.2026
REL
Self-Hosted Apps Kritisch bewährt

Sicherheitsupdate mit Fixes für Berechtigungen, Token-Scopes, OAuth-Validierung und verschiedene Authentifizierungsprobleme

v1.26.2
20.05.2026
REL
Self-Hosted Apps Mittel bewährt

Bugfix-Release mit Korrekturen für OAuth2-Escaping, Container-Authentifizierung, Actions-Workflows, Mermaid-Diagramme und verschiedene UI-Probleme

v1.26.1
24.04.2026
REL
Self-Hosted Apps Mittel bewährt

Gitea v1.26.0 bringt Breaking Changes bei Swagger-Annotationen und API-Endpunkten, neue Actions-Features, Terraform-Registry, globale Banner und zahlreiche Performance-Verbesserungen

v1.26.0
18.04.2026
REL
Self-Hosted Apps Mittel bewährt

Gitea v1.26.0-rc0 bringt Breaking Changes bei Swagger-Annotationen und API-Endpunkten, neue Actions-Features, Terraform-Registry-Unterstützung und zahlreiche UI-Verbesserungen

v1.26.0-rc0
08.04.2026
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Behebung mehrerer kritischer Schwachstellen in OAuth2, Benutzerberechtigungen und Pfadauflösung sowie verschiedene Bugfixes

v1.25.5
13.03.2026
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Fixes für Repository-Berechtigungen, Anhänge, LFS-Locks und verschiedene Authentifizierungsprobleme

v1.25.4
22.01.2026
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit Go 1.25.5, Verbesserungen am Markdown-Editor und Behebung verschiedener Bugs bei SSH-Klonen, E-Mail-Handling und Pull-Requests

v1.25.3
18.12.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Kryptografie-Bibliothek-Upgrade und Behebung verschiedener Berechtigungs- und Login-Fehler sowie zahlreiche Bugfixes

v1.25.2
22.11.2025
REL
Self-Hosted Apps Mittel bewährt

Bugfix-Release mit Korrekturen für ACME-E-Mail-Konfiguration, Pull-Request-Zähler, Actions-Probleme und verschiedene UI-Verbesserungen

v1.25.1
04.11.2025
REL
Self-Hosted Apps Mittel bewährt

Gitea v1.25.0 bringt Breaking Changes bei API-Antworten und Metriken, Sicherheitsupdates, neue Features wie 3D-Dateivorschau und Workflow-E-Mails sowie zahlreiche Verbesserungen und Bugfixes

v1.25.0
29.10.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate behebt LFS-Authentifizierungsumgehung, Symlink-Bypass, Passwort-Leaks in Logs und OAuth2-Probleme

v1.24.7
25.10.2025
REL
Self-Hosted Apps Mittel Breaking

Gitea v1.25.0-rc0 Release Candidate mit Breaking Changes in API-Antworten und Metriken, neuen Features wie 3D-Dateivorschau und Workflow-E-Mails

v1.25.0-rc0
25.09.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate für xz-Bibliothek und Fehlerbehebungen für Vergleichsseiten, Pull-Request-Weiterleitungen, API-Antworten und Webhook-Funktionen

v1.24.6
11.09.2025
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebungen für LFS Garbage Collection, Webhook-Kommentarzählung und Pull Request Reviews sowie UI-Verbesserung für aufgelöste Kommentare

v1.24.5
13.08.2025
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebungen für Migrationseingaben, Datei-Upload-Anzeige, Review-Kommentare, Submodule und Verbesserungen bei Syntax-Highlighting und Commit-Anzeige

v1.24.4
04.08.2025
REL
Self-Hosted Apps Mittel bewährt

Bugfix-Release mit Korrekturen für Submodule, Git-Graph, API-Antworten, Benutzerrechte und verschiedene UI-Probleme

v1.24.3
15.07.2025
REL
Self-Hosted Apps Mittel bewährt

Schnelle Fehlerbehebung für Docker-Image-Push-Probleme und Chi-Framework-Update

v1.24.2
20.06.2025
REL
Self-Hosted Apps Niedrig bewährt

Wartungsupdate mit Verbesserungen für Commit-Status-Anzeige und PR-Parameter sowie Fehlerbehebungen für Paket-Löschung, Markdown-Rendering und API-Panics

v1.24.1
19.06.2025
REL
Self-Hosted Apps Mittel Breaking

Gitea v1.24.0 bringt Breaking Changes bei der Konfiguration, neue Features wie 2FA-Durchsetzung und anonymen Zugriff auf private Repositories, sowie Performance-Verbesserungen

v1.24.0
10.06.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate für Gitea mit Fixes für LFS SSH Upload-Bug und Netzwerkpaket-Updates sowie verschiedene Fehlerbehebungen

v1.23.8
12.05.2025
REL
Self-Hosted Apps Mittel Breaking

Gitea v1.24.0-rc0 bringt Breaking Changes bei der Konfiguration, neue 2FA-Durchsetzung, erweiterte Repository-Features und Performance-Verbesserungen

v1.24.0-rc0
30.04.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit Go 1.23.8, neue Konfigurationsoption für anonyme Benutzer und verschiedene Fehlerbehebungen

v1.23.7
07.04.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Korrekturen für LFS-URLs, JWT/Redis-Pakete und verschiedene Bugfixes für OAuth2, Maven, Markdown-Rendering und UI-Probleme

v1.23.6
24.03.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit Go 1.23.7 und OAuth2/Crypto-Bibliotheken, Performance-Verbesserungen für das Benutzer-Dashboard und verschiedene Fehlerbehebungen

v1.23.5
05.03.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Verbesserungen für Actions-Router, Performance-Optimierungen für Pull-Request-Kommentare und verschiedene Fehlerbehebungen

v1.23.4
19.02.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit Golang 1.23.6 und Behebung eines Fehlers in Status-Webhook-Vorlagen

v1.23.3
06.02.2025
REL
Self-Hosted Apps Niedrig Breaking

Gitea v1.23.2 behebt Webhook-Strukturfehler und bringt UI-Verbesserungen sowie zahlreiche Bugfixes

v1.23.2
05.02.2025
REL
Self-Hosted Apps Niedrig bewährt

Wartungsupdate mit UI-Verbesserungen und Fehlerbehebungen für Repository-Anzeige, API-Referenzen und Editor-Funktionen

v1.23.1
10.01.2025
REL
Self-Hosted Apps Hoch Breaking

Gitea v1.23.0 bringt Breaking Changes bei SSH RSA-Signierung, OIDC-Authentifizierung und Konfigurationsoptionen sowie neue Features wie Passkey-Login, Arch-Paketregistry und verbesserte Performance

v1.23.0
09.01.2025
REL
Self-Hosted Apps Hoch Breaking

Gitea v1.23.0-rc0 bringt Breaking Changes bei Konfiguration und SSH-Signaturen, neue Features wie Passkey-Login und Arch-Paket-Registry sowie Sicherheitsfixes

v1.23.0-rc0
17.12.2024