Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-60004: Gitea Gitea

Gitea enthält eine Code-Injection-Schwachstelle, die es einem Angreifer mit Repository-Schreibzugriff ermöglicht, einen bösartigen Patch an den Diffpatch-API-Endpunkt zu senden, um einen ausführbaren Git-Hook zu installieren und Shell-Befehle als Gitea-Dienstkonto auszuführen.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Hersteller
Gitea
Produkt
Gitea
Schwachstelle
Gitea Code Injection Vulnerability
Aufgenommen am
25.08.2026
CISA-Frist (US-Bundesbehörden)
28.08.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-94

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02