Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
| Source | ID | Title |
|---|---|---|
Github GHSA |
GHSA-683j-3ff6-hh2x | Gitea: Privilege Escalation via Access Token Scope Escalation in API |
Thu, 13 Aug 2026 19:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Gitea
Gitea gitea Open Source Git Server |
|
| Vendors & Products |
Gitea
Gitea gitea Open Source Git Server |
Thu, 13 Aug 2026 17:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Privilege Escalation via Access Token Scope Escalation in API | |
| Title | Privilege Escalation via Access Token Scope Escalation in API | |
| Weaknesses | CWE-284 | |
| References |
|
Status: PUBLISHED
Assigner: Gitea
Published:
Updated: 2026-08-13T16:44:42.890Z
Reserved: 2026-07-08T09:19:07.998Z
Link: CVE-2026-56654
No data.
Status : Received
Published: 2026-08-13T17:17:25.360
Modified: 2026-08-13T17:17:25.360
Link: CVE-2026-56654
No data.
OpenCVE Enrichment
Updated: 2026-08-13T19:15:03Z
-
CWE-284
Improper Access Control
Github GHSA