Junglewise Threat Intelligence

GO-2026-6074 - Gitea: API Fork Endpoint Authorization Bypass Allows Organization Members to Bypass Repository Creation Restrictions in code.gitea.io/gitea

Severity: info · Published 2026-07-27

Technologies: code.gitea.io/gitea (Go). Vendors: Go.

Executive brief

Gitea: API Fork Endpoint Authorization Bypass Allows Organization Members to Bypass Repository Creation Restrictions in code.gitea.io/gitea

Affected products

  • Go code.gitea.io/gitea

Related threats