GHSA-922f-hfwp-p56fCriticalCVSS 9.1

Gitea repository creation accepts insufficiently validated fields

Published
July 3, 2026
Last Modified
September 1, 2026

🔗 CVE IDs covered (1)

📋 Description

Gitea versions before 1.25.5 lack validation constraints for repository creation fields, including length-limited template fields and trust model or object format values.

🎯 Affected products1

  • go/code.gitea.io/gitea:< 1.25.5

🔗 References (8)