CVE-2026-60004: Gitea Gitea
Gitea contiene una vulnerabilità di iniezione di codice che consente a un attaccante con accesso di scrittura di repository di inviare una patch dannosa al endpoint API diffpatch per piantare un gancio Git eseguibile ed eseguire comandi shell come account di servizio Gitea.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Produttore
- Gitea
- Prodotto
- Gitea
- Vulnerabilità
- Gitea Code Injection Vulnerability
- Data di aggiunta
- 25 ago 2026
- Scadenza CISA (agenzie federali USA)
- 28 ago 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-94
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02