Internal API HTTP client hardcodes InsecureSkipVerify:true with no config override (CWE-295)
{
"cwe_ids": [
"CWE-295"
],
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/54xxx/CVE-2026-54481.json",
"cna_assigner": "Gitea"
}