CVE-2026-58508

🟠 Łataj w tym tygodniu

Dwie luki SSRF w Gitea umożliwiają atakującym dostęp do wewnętrznych zasobów.

CVSS
9.1
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-08-13 17:17:28 UTC
Ostatnia modyfikacja (NVD)2026-08-14 19:17:21 UTC
Referencje