28.695 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 12 Minuten Veröffentlicht
Self-Hosted Apps

Gitea

Gitea
v1.26.2 bewährt letztes Release
20.05.2026

bewährt — keine offenen Regressionen, etabliert · 0 offene Bugs, 0 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

8 CVE(s) zuletzt, höchste Schwere: hoch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
health{'open_bugs': 0, 'checked_at': '2026-06-08T02:00:40.179938', 'open_regressions': 0}
gh_etagW/"ca7a38c2c1470ac539ce3ff61b653a6d4f7f5a1d1def7123aa99e6f0e150117c"
gh_checked_at2026-06-08T08:15:00.103092+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Hoch

Gitea verwendet standardmäßig unsichere SSH-Konfigurationen mit schwachen Verschlüsselungsalgorithmen, die als kompromittiert gelten oder veraltete Hash-Funktionen verwenden, was die Sicherheit der SSH-Verbindungen gefährdet.

Advisory
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in Gitea ermöglicht es API-Tokens mit öffentlichem Zugriff, private Organisationsdaten abzurufen, obwohl sie nur auf öffentliche Inhalte beschränkt sein sollten.

CVE-2026-25714
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in Gitea ermöglicht es authentifizierten Benutzern mit nur Lesezugriff, beliebige Commits direkt in Repositories zu pushen und dabei alle Schreibzugriffskontrollen zu umgehen, was zur vollständigen Kompromittierung von Repositories führen kann.

CVE-2026-26231
06.06.2026
CVE
Self-Hosted Apps Hoch

Gitea umgeht OAuth2-Berechtigungsbeschränkungen wenn Tokens über HTTP Basic Authentication statt Bearer-Token übermittelt werden, wodurch Apps mit eingeschränkten Rechten trotzdem Schreibzugriff auf Benutzerprofile und Repositories erhalten können.

CVE-2026-28699
06.06.2026
CVE
Self-Hosted Apps Hoch

CVE-2026-27771

CVE-2026-27771
06.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in Gitea ermöglicht es, mit OAuth2/Bearer-Token auf private Git-Repositories zuzugreifen, obwohl dem Token die erforderlichen Repository-Berechtigungen fehlen, da die Scope-Prüfung nur bei Basic-Authentifizierung durchgeführt wird.

CVE-2026-28744
06.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in Gitea ermöglicht es, mit unzureichend berechtigten Zugriffstoken komplette private Repository-Archive herunterzuladen, obwohl das Token nur für andere Bereiche wie Issues berechtigt ist.

CVE-2026-20706
06.06.2026
CVE
Self-Hosted Apps Mittel

Drei API-Endpunkte in Gitea ermöglichen es Benutzern mit eingeschränkten Berechtigungen, Issue-Template- und Konfigurationsdateien aus privaten Repositories zu lesen, obwohl sie keinen Zugriff auf den Code-Bereich haben sollten.

CVE-2026-27783
06.06.2026
REL
Self-Hosted Apps Kritisch bewährt

Sicherheitsupdate mit Fixes für Berechtigungen, Token-Scopes, OAuth-Validierung und verschiedene Authentifizierungsprobleme

v1.26.2
20.05.2026
REL
Self-Hosted Apps Mittel bewährt

Bugfix-Release mit Korrekturen für OAuth2-Escaping, Container-Authentifizierung, Actions-Workflows, Mermaid-Diagramme und verschiedene UI-Probleme

v1.26.1
24.04.2026
REL
Self-Hosted Apps Mittel bewährt

Gitea v1.26.0 bringt Breaking Changes bei Swagger-Annotationen und API-Endpunkten, neue Actions-Features, Terraform-Registry, globale Banner und zahlreiche Performance-Verbesserungen

v1.26.0
18.04.2026
REL
Self-Hosted Apps Mittel bewährt

Gitea v1.26.0-rc0 bringt Breaking Changes bei Swagger-Annotationen und API-Endpunkten, neue Actions-Features, Terraform-Registry-Unterstützung und zahlreiche UI-Verbesserungen

v1.26.0-rc0
08.04.2026
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Behebung mehrerer kritischer Schwachstellen in OAuth2, Benutzerberechtigungen und Pfadauflösung sowie verschiedene Bugfixes

v1.25.5
13.03.2026
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Fixes für Repository-Berechtigungen, Anhänge, LFS-Locks und verschiedene Authentifizierungsprobleme

v1.25.4
22.01.2026
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit Go 1.25.5, Verbesserungen am Markdown-Editor und Behebung verschiedener Bugs bei SSH-Klonen, E-Mail-Handling und Pull-Requests

v1.25.3
18.12.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Kryptografie-Bibliothek-Upgrade und Behebung verschiedener Berechtigungs- und Login-Fehler sowie zahlreiche Bugfixes

v1.25.2
22.11.2025
REL
Self-Hosted Apps Mittel bewährt

Bugfix-Release mit Korrekturen für ACME-E-Mail-Konfiguration, Pull-Request-Zähler, Actions-Probleme und verschiedene UI-Verbesserungen

v1.25.1
04.11.2025
REL
Self-Hosted Apps Mittel bewährt

Gitea v1.25.0 bringt Breaking Changes bei API-Antworten und Metriken, Sicherheitsupdates, neue Features wie 3D-Dateivorschau und Workflow-E-Mails sowie zahlreiche Verbesserungen und Bugfixes

v1.25.0
29.10.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate behebt LFS-Authentifizierungsumgehung, Symlink-Bypass, Passwort-Leaks in Logs und OAuth2-Probleme

v1.24.7
25.10.2025
REL
Self-Hosted Apps Mittel Breaking

Gitea v1.25.0-rc0 Release Candidate mit Breaking Changes in API-Antworten und Metriken, neuen Features wie 3D-Dateivorschau und Workflow-E-Mails

v1.25.0-rc0
25.09.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate für xz-Bibliothek und Fehlerbehebungen für Vergleichsseiten, Pull-Request-Weiterleitungen, API-Antworten und Webhook-Funktionen

v1.24.6
11.09.2025
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebungen für LFS Garbage Collection, Webhook-Kommentarzählung und Pull Request Reviews sowie UI-Verbesserung für aufgelöste Kommentare

v1.24.5
13.08.2025
REL
Self-Hosted Apps Niedrig bewährt

Fehlerbehebungen für Migrationseingaben, Datei-Upload-Anzeige, Review-Kommentare, Submodule und Verbesserungen bei Syntax-Highlighting und Commit-Anzeige

v1.24.4
04.08.2025
REL
Self-Hosted Apps Mittel bewährt

Bugfix-Release mit Korrekturen für Submodule, Git-Graph, API-Antworten, Benutzerrechte und verschiedene UI-Probleme

v1.24.3
15.07.2025
REL
Self-Hosted Apps Mittel bewährt

Schnelle Fehlerbehebung für Docker-Image-Push-Probleme und Chi-Framework-Update

v1.24.2
20.06.2025
REL
Self-Hosted Apps Niedrig bewährt

Wartungsupdate mit Verbesserungen für Commit-Status-Anzeige und PR-Parameter sowie Fehlerbehebungen für Paket-Löschung, Markdown-Rendering und API-Panics

v1.24.1
19.06.2025
REL
Self-Hosted Apps Mittel Breaking

Gitea v1.24.0 bringt Breaking Changes bei der Konfiguration, neue Features wie 2FA-Durchsetzung und anonymen Zugriff auf private Repositories, sowie Performance-Verbesserungen

v1.24.0
10.06.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate für Gitea mit Fixes für LFS SSH Upload-Bug und Netzwerkpaket-Updates sowie verschiedene Fehlerbehebungen

v1.23.8
12.05.2025
REL
Self-Hosted Apps Mittel Breaking

Gitea v1.24.0-rc0 bringt Breaking Changes bei der Konfiguration, neue 2FA-Durchsetzung, erweiterte Repository-Features und Performance-Verbesserungen

v1.24.0-rc0
30.04.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit Go 1.23.8, neue Konfigurationsoption für anonyme Benutzer und verschiedene Fehlerbehebungen

v1.23.7
07.04.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Korrekturen für LFS-URLs, JWT/Redis-Pakete und verschiedene Bugfixes für OAuth2, Maven, Markdown-Rendering und UI-Probleme

v1.23.6
24.03.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit Go 1.23.7 und OAuth2/Crypto-Bibliotheken, Performance-Verbesserungen für das Benutzer-Dashboard und verschiedene Fehlerbehebungen

v1.23.5
05.03.2025
REL
Self-Hosted Apps Hoch bewährt

Sicherheitsupdate mit Verbesserungen für Actions-Router, Performance-Optimierungen für Pull-Request-Kommentare und verschiedene Fehlerbehebungen

v1.23.4
19.02.2025
REL
Self-Hosted Apps Mittel bewährt

Sicherheitsupdate mit Golang 1.23.6 und Behebung eines Fehlers in Status-Webhook-Vorlagen

v1.23.3
06.02.2025
REL
Self-Hosted Apps Niedrig Breaking

Gitea v1.23.2 behebt Webhook-Strukturfehler und bringt UI-Verbesserungen sowie zahlreiche Bugfixes

v1.23.2
05.02.2025
REL
Self-Hosted Apps Niedrig bewährt

Wartungsupdate mit UI-Verbesserungen und Fehlerbehebungen für Repository-Anzeige, API-Referenzen und Editor-Funktionen

v1.23.1
10.01.2025
REL
Self-Hosted Apps Hoch Breaking

Gitea v1.23.0 bringt Breaking Changes bei SSH RSA-Signierung, OIDC-Authentifizierung und Konfigurationsoptionen sowie neue Features wie Passkey-Login, Arch-Paketregistry und verbesserte Performance

v1.23.0
09.01.2025
REL
Self-Hosted Apps Hoch Breaking

Gitea v1.23.0-rc0 bringt Breaking Changes bei Konfiguration und SSH-Signaturen, neue Features wie Passkey-Login und Arch-Paket-Registry sowie Sicherheitsfixes

v1.23.0-rc0
17.12.2024