Vulnerability Report: GO-2026-6056

Gitea: Improper authorization on OAuth sign-in callback silently re-enables administrator-disabled accounts in code.gitea.io/gitea

For detailed information about this vulnerability, visit https://github.com/go-gitea/gitea/security/advisories/GHSA-g9g6-qhrc-p3qc or https://nvd.nist.gov/vuln/detail/CVE-2026-58422.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL