Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-60004: Gitea Gitea

Gitea zawiera podatność na wkłucie kodu, która pozwala atakującemu z repozytorium zapisać dostęp do wysyłania złośliwego patch do punktu końcowego difpatch API, aby umieścić wykonywalny hak Git i uruchomić polecenia powłoki jako konto serwisowe Gitea.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Producent
Gitea
Produkt
Gitea
Podatność
Gitea Code Injection Vulnerability
Data dodania
25 sie 2026
Termin CISA (federalne agencje USA)
28 sie 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-94

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02