Gitea 厂商相关 112 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Gitea 是一款轻量级、自托管的 Git 服务,旨在提供高效且易于部署的代码托管解决方案。其历史漏洞多涉及权限绕过、远程代码执行及跨站脚本攻击,部分源于文件上传处理不当或 API 鉴权缺陷。值得关注的是,该项目对安全响应较为积极,近期修复了多起影响用户数据完整性的严重问题。鉴于已收录 22 条 CVE,用户需定期更新版本以防范已知风险,确保代码仓库的安全稳定运行。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-60004 | Gitea 代码注入漏洞 — Gitea CWE-94 | 9.8 | Critical | 2026-08-26 |
| CVE-2026-34966 | Gitea 服务端请求伪造漏洞 — Gitea CWE-918 | 7.6 | High | 2026-08-05 |
| CVE-2025-69413 | Gitea 安全漏洞 — Gitea CWE-204 | 5.3 | Medium | 2026-01-01 |
| CVE-2025-68946 | Gitea 安全漏洞 — Gitea CWE-79 | 5.4 | Medium | 2025-12-26 |
| CVE-2025-68945 | Gitea 安全漏洞 — Gitea CWE-359 | 5.8 | Medium | 2025-12-26 |
| CVE-2025-68944 | Gitea 安全漏洞 — Gitea CWE-441 | 5.0 | Medium | 2025-12-26 |
| CVE-2025-68943 | Gitea 安全漏洞 — Gitea CWE-497 | 5.3 | Medium | 2025-12-26 |
| CVE-2025-68942 | Gitea 安全漏洞 — Gitea CWE-79 | 5.4 | Medium | 2025-12-26 |
| CVE-2025-68941 | Gitea 安全漏洞 — Gitea CWE-863 | 4.9 | Medium | 2025-12-26 |
| CVE-2025-68940 | Gitea 安全漏洞 — Gitea CWE-863 | 3.1 | Low | 2025-12-26 |
| CVE-2025-68939 | Gitea 安全漏洞 — Gitea CWE-424 | 8.2 | High | 2025-12-26 |
| CVE-2025-68938 | Gitea 安全漏洞 — Gitea CWE-863 | 4.3 | Medium | 2025-12-26 |
| CVE-2019-1010261 | Gitea 跨站脚本漏洞 — Gitea | 6.1 | - | 2019-07-18 |
| CVE-2019-1010314 | Gitea 跨站脚本漏洞 — Gitea | 6.1 | - | 2019-07-11 |
本页汇总了 Gitea 厂商截至目前公开的全部 112 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。