Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-60004: Gitea Gitea

Gitea contient une vulnérabilité d'injection de code qui permet à un attaquant avec un accès d'écriture de dépôt d'envoyer un correctif malveillant au paramètre diffpatch API pour planter un crochet Git exécutable et exécuter des commandes shell en tant que compte de service Gitea.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Éditeur
Gitea
Produit
Gitea
Vulnérabilité
Gitea Code Injection Vulnerability
Date d’ajout
25 août 2026
Échéance CISA (agences fédérales américaines)
28 août 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-94

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02