CVE-2026-58443: Gitea Legacy Csrf Protector

Use of legacy token-based CSRF protector detected. Token-based CSRF cookie mechanisms can be vulnerable to cross-origin token leakage or bypass. Use modern cross-origin header validation (CrossOriginProtection) instead.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Go
greprules fetch cve-2026-58443-gitea-legacy-csrf-protector --engine opengrep

Description

Use of legacy token-based CSRF protector detected. Token-based CSRF cookie mechanisms can be vulnerable to cross-origin token leakage or bypass. Use modern cross-origin header validation (CrossOriginProtection) instead.