Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-60004: Gitea Gitea

Gitea bevat een code injectie kwetsbaarheid die het mogelijk maakt een aanvaller met repository schrijf toegang om een kwaadaardige patch naar het diffpatch API eindpunt te sturen om een uitvoerbare Git haak te planten en shell commando's uit te voeren als de Gitea service account.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Leverancier
Gitea
Product
Gitea
Kwetsbaarheid
Gitea Code Injection Vulnerability
Toegevoegd op
25 aug 2026
CISA-termijn (Amerikaanse federale instanties)
28 aug 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-94

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02