本速报涵盖两项安全威胁:一是Gitea存在Org-mode渲染器未认证任意文件读取漏洞(CVE-2026-59774),影响1.22.1至1.27.0版本,可导致敏感信息泄露,已修复于1.27.1;二...
【高危漏洞预警】Gitea Org-mode标记未认证任意文件读取(CVE-2026-59774)
Gitea存在高危漏洞CVE-2026-59774,其Org-mode渲染器未认证即可通过#+INCLUDE指令读取任意文件。影响自托管实例1.22.1至1.27.0版本,攻击者可利用公开仓库实现未授...

