Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-60004: Gitea Gitea

Gitea contiene una vulnerabilità di iniezione di codice che consente a un attaccante con accesso di scrittura di repository di inviare una patch dannosa al endpoint API diffpatch per piantare un gancio Git eseguibile ed eseguire comandi shell come account di servizio Gitea.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Produttore
Gitea
Prodotto
Gitea
Vulnerabilità
Gitea Code Injection Vulnerability
Data di aggiunta
25 ago 2026
Scadenza CISA (agenzie federali USA)
28 ago 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-94

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02