Gitea の脆弱性 CVE-2026-58443 が FIX:プライベート・ブランチの変更を実証する PoC

Critical Gitea Vulnerability Enables Private Repository Writes and Actions Workflow Triggers

2026/07/21 CyberSecurityNews — Gitea が GitHub Security Advisory で公表したのは、公開専用 (public-only) のリポジトリ・アクセストークンを介して、private pull request head branch への間接的な書き込みや、プライベート Gitea Actions ワークフローの実行を許してしまう、深刻な脆弱性 CVE-2026-58443 に関する情報である。

Continue reading “Gitea の脆弱性 CVE-2026-58443 が FIX:プライベート・ブランチの変更を実証する PoC”