Description
OIDC userinfo Endpoint Returns Identity Claims Without Enforcing API Token Scopes
Published: 2026-08-13
Score: n/a
EPSS: n/a
KEV: No
Impact: n/a
Action: n/a
AI Analysis

No analysis available yet.

Remediation

No remediation available yet.

Tracking

Sign in to view the affected projects.

Advisories
Source ID Title
Github GHSA Github GHSA GHSA-mg4f-x9v4-6h2p Gitea: OIDC userinfo Endpoint Returns Identity Claims Without Enforcing API Token Scopes
History

Thu, 13 Aug 2026 17:00:00 +0000

Type Values Removed Values Added
Description OIDC userinfo Endpoint Returns Identity Claims Without Enforcing API Token Scopes
Title OIDC userinfo Endpoint Returns Identity Claims Without Enforcing API Token Scopes
Weaknesses CWE-200
References

Subscriptions

No data.

cve-icon MITRE

Status: PUBLISHED

Assigner: Gitea

Published:

Updated: 2026-08-13T16:44:40.177Z

Reserved: 2026-07-08T09:19:08.021Z

Link: CVE-2026-55982

cve-icon Vulnrichment

No data.

cve-icon NVD

Status : Received

Published: 2026-08-13T17:17:24.750

Modified: 2026-08-13T17:17:24.750

Link: CVE-2026-55982

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

No data.

Weaknesses
  • CWE-200

    Exposure of Sensitive Information to an Unauthorized Actor