CVE-2026-60004: Gitea Gitea
Gitea contiene una vulnerabilidad de inyección de código que permite a un atacante con repositorio escribir acceso para enviar un parche malicioso al punto final de la API difpatch para plantar un gancho Git ejecutable y ejecutar comandos de shell como la cuenta de servicio de Gitea.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Fabricante
- Gitea
- Producto
- Gitea
- Vulnerabilidad
- Gitea Code Injection Vulnerability
- Fecha de inclusión
- 25 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 28 ago 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-94
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02