CVE-2026-60004: Gitea Gitea
Gitea contém uma vulnerabilidade de injeção de código que permite que um atacante com acesso de gravação de repositório envie um patch malicioso para o endpoint da API do diffpatch para plantar um gancho Git executável e executar comandos shell como a conta de serviço Gitea.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Fabricante
- Gitea
- Produto
- Gitea
- Vulnerabilidade
- Gitea Code Injection Vulnerability
- Data de inclusão
- 25 de ago. de 2026
- Prazo da CISA (agências federais dos EUA)
- 28 de ago. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-94
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02