Faille de sécurité dans Gitea expose des images de conteneurs privées sans authentification
Des chercheurs en cybersécurité ont révélé une vulnérabilité dans Gitea, une plateforme open-source auto-hébergée pour le contrôle de version, qui permet à des attaquants distants non authentifiés de récupérer des images de conteneurs privées à partir des déploiements de Gitea sans nécessiter de compte, de mot de passe ou d'autres identifiants. La vulnérabilité, identifiée sous le nom CVE-2026-27771 (score CVSS : N/A), affecte toutes les versions de Gitea antérieures à 1.26.2