CVE-2026-60004: Gitea Gitea
Gitea enthält eine Code-Injection-Schwachstelle, die es einem Angreifer mit Repository-Schreibzugriff ermöglicht, einen bösartigen Patch an den Diffpatch-API-Endpunkt zu senden, um einen ausführbaren Git-Hook zu installieren und Shell-Befehle als Gitea-Dienstkonto auszuführen.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Hersteller
- Gitea
- Produkt
- Gitea
- Schwachstelle
- Gitea Code Injection Vulnerability
- Aufgenommen am
- 25.08.2026
- CISA-Frist (US-Bundesbehörden)
- 28.08.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-94
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02