CVE-2026-55987: Gitea Legacy Csrf Protector

Legacy custom CSRF protector interface detected. Custom cookie-based CSRF implementations are prone to CSRF bypasses; standard CrossOriginProtection middleware should be used instead.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Go
greprules fetch cve-2026-55987-gitea-legacy-csrf-protector --engine opengrep

Description

Legacy custom CSRF protector interface detected. Custom cookie-based CSRF implementations are prone to CSRF bypasses; standard CrossOriginProtection middleware should be used instead.