Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-60004: Gitea Gitea

Gitea contiene una vulnerabilidad de inyección de código que permite a un atacante con repositorio escribir acceso para enviar un parche malicioso al punto final de la API difpatch para plantar un gancho Git ejecutable y ejecutar comandos de shell como la cuenta de servicio de Gitea.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Fabricante
Gitea
Producto
Gitea
Vulnerabilidad
Gitea Code Injection Vulnerability
Fecha de inclusión
25 ago 2026
Plazo de CISA (agencias federales de EE. UU.)
28 ago 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-94

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02