CVE-2026-55982: Gitea Legacy Csrf Protector

Legacy cookie-based CSRF protection without origin verification is vulnerable to bypass.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Go
greprules fetch cve-2026-55982-gitea-legacy-csrf-protector --engine opengrep

Description

Legacy cookie-based CSRF protection without origin verification is vulnerable to bypass.