CVE-2026-60004: Gitea Gitea
Gitea bevat een code injectie kwetsbaarheid die het mogelijk maakt een aanvaller met repository schrijf toegang om een kwaadaardige patch naar het diffpatch API eindpunt te sturen om een uitvoerbare Git haak te planten en shell commando's uit te voeren als de Gitea service account.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Leverancier
- Gitea
- Product
- Gitea
- Kwetsbaarheid
- Gitea Code Injection Vulnerability
- Toegevoegd op
- 25 aug 2026
- CISA-termijn (Amerikaanse federale instanties)
- 28 aug 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-94
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02