UNKNOWN Go
Gitea: Private Repository Metadata Remains Accessible After Access Revocation in gitea.dev
GO-2026-6062 · CVE-2026-58434 · GHSA-j2w3-9c3r-g83q
Published · Modified
AI SAST
Find this class of vulnerability in your own code
Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.
Description
Gitea: Private Repository Metadata Remains Accessible After Access Revocation in gitea.dev
References
- ADVISORY https://github.com/go-gitea/gitea/security/advisories/GHSA-j2w3-9c3r-g83q
- WEB https://github.com/go-gitea/gitea/commit/362539b78e50dfcc4bd1b9368fdd2a1b8cab0129
- WEB https://github.com/go-gitea/gitea/commit/500a09e044156d7a8d6eb58d67a28b8a1512c887
- WEB https://github.com/go-gitea/gitea/pull/38321
- WEB https://github.com/go-gitea/gitea/pull/38390
- WEB https://github.com/go-gitea/gitea/releases/tag/v1.27.0
Ready to move
Start Securing
Free, no credit card | First findings in minutes