
🚨 CVE-2026-73278 (CVSS 9.8 Critical)OAuth2 and OIDC sign-in paths in Gitea fail to enforce WebAuthn challenges, allowing attackers authenticating via external IdP to bypass 2FA and hijack victim accounts.https://www.thehackerwire.com/vulnerability/CVE-2026-73278/ https://t.co/GkhC7xOyR0

