Vulnerabilità · 125 giorni fa
Il registro container “privato” di Gitea in realtà non manteneva private le immagini. Nelle versioni interessate, un utente di Internet poteva recuperarle senza un account o una password, quindi il controllo degli accessi su cui molti operatori facevano affidamento era assente a livello di registry.
1 fonte che coprono questa storia
Gitea Vulnerability Exposes Private Container Images without Authentication
Gitea flaw CVE-2026-27771 exposed private container images across 30,000 deployments, risking unauthorized access worldwide.
Part of the PlainSec briefing for 2026-05-27