CVE-2026-60004: Gitea Gitea
Gitea contient une vulnérabilité d'injection de code qui permet à un attaquant avec un accès d'écriture de dépôt d'envoyer un correctif malveillant au paramètre diffpatch API pour planter un crochet Git exécutable et exécuter des commandes shell en tant que compte de service Gitea.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Éditeur
- Gitea
- Produit
- Gitea
- Vulnérabilité
- Gitea Code Injection Vulnerability
- Date d’ajout
- 25 août 2026
- Échéance CISA (agences fédérales américaines)
- 28 août 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-94
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02