Cross-Repository Label-ID Enumeration Vulnerability in Gitea by Gitea
CVE-2026-58445
Currently unrated
What is CVE-2026-58445?
The vulnerability allows attackers to exploit the unscoped DeleteIssueLabel API, potentially enabling cross-repository label-ID enumeration. This weakness could be leveraged to obtain sensitive information about labels associated with issues across different repositories.
Affected Version(s)
Gitea Open Source Git Server 0 <= 1.26.4
