## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ELIOT-CODE-CVE-2026-22874-POC
# # CVE-2026-22874 — Gitea SSRF PoC
⚠️ **ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ** : Данный PoC предназначен ТОЛЬКО для авторизованного тестирования на экземплярах Gitea < 1.26.3. Несанкционированное использование незаконно.
## Уязвимые версии
* Gitea <= 1.26.2
## Исправленные версии
* Gitea >= 1.26.3
## Случаи легального использования
* Исследования безопасности с явного разрешения
* Тестирование в лабораторных/разработочных средах
* Валидация мер защиты
## Меры смягчения, если невозможно установить патч
1. Полностью отключите вебхуки
2. Внедрите контроль исходящего сетевого трафика
3. Заблокируйте диапазоны, указанные в рекомендации
4. Используйте белый список для целей вебхуков
## Ссылки
* Официальная рекомендация: https://github.com/go-gitea/gitea/security/advisories/GHSA-2r5c-gw76-rh3w