{
    "dataType": "CVE_RECORD",
    "dataVersion": "5.2",
    "cveMetadata": {
        "cveId": "CVE-2026-24059",
        "assignerOrgId": "88ee5874-cf24-4952-aea0-31affedb7ff2",
        "state": "PUBLISHED",
        "assignerShortName": "Gitea",
        "dateReserved": "2026-03-03T03:25:28.686Z",
        "datePublished": "2026-08-13T16:48:52.623Z",
        "dateUpdated": "2026-08-13T16:48:52.623Z"
    },
    "containers": {
        "cna": {
            "title": "Gitea runner registration-token GET endpoint performs a write under a read-only token scope",
            "descriptions": [
                {
                    "lang": "en",
                    "value": "The GET /api/v1/user/actions/runners/registration-token endpoint (and its owner- and repository-level equivalents) creates a new runner registration token if none exists, yet the API scope middleware classifies it as read-only because it is a GET request. A holder of a leaked read:user-scoped token can therefore mint a registration token and register a malicious Actions runner that executes workflow jobs with access to repository secrets and source code."
                }
            ],
            "affected": [
                {
                    "vendor": "Gitea",
                    "product": "Gitea Open Source Git Server",
                    "versions": [
                        {
                            "version": "0",
                            "lessThan": "1.25.5",
                            "status": "affected",
                            "versionType": "semver"
                        }
                    ],
                    "defaultStatus": "unaffected"
                }
            ],
            "problemTypes": [
                {
                    "descriptions": [
                        {
                            "cweId": "CWE-269",
                            "description": "CWE-269",
                            "lang": "en",
                            "type": "CWE"
                        }
                    ]
                }
            ],
            "references": [
                {
                    "url": "https://github.com/go-gitea/gitea/security/advisories/GHSA-v43r-86x9-8523",
                    "name": "GitHub Security Advisory",
                    "tags": [
                        "vendor-advisory"
                    ]
                },
                {
                    "url": "https://github.com/go-gitea/gitea/pull/36801",
                    "name": "GitHub Pull Request #36801",
                    "tags": [
                        "patch"
                    ]
                },
                {
                    "url": "https://github.com/go-gitea/gitea/releases/tag/v1.25.5",
                    "name": "Gitea v1.25.5 Release",
                    "tags": [
                        "release-notes"
                    ]
                },
                {
                    "url": "https://blog.gitea.com/release-of-1.25.5/",
                    "name": "Gitea v1.25.5 Release Blog Post",
                    "tags": [
                        "release-notes"
                    ]
                }
            ],
            "credits": [
                {
                    "lang": "en",
                    "value": "CsEnox",
                    "type": "reporter"
                }
            ],
            "providerMetadata": {
                "orgId": "88ee5874-cf24-4952-aea0-31affedb7ff2",
                "shortName": "Gitea",
                "dateUpdated": "2026-08-13T16:48:52.623Z"
            },
            "x_generator": {
                "engine": "cvelib 1.8.0"
            }
        }
    }
}