Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-60004: Gitea Gitea

Gitea contém uma vulnerabilidade de injeção de código que permite que um atacante com acesso de gravação de repositório envie um patch malicioso para o endpoint da API do diffpatch para plantar um gancho Git executável e executar comandos shell como a conta de serviço Gitea.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Fabricante
Gitea
Produto
Gitea
Vulnerabilidade
Gitea Code Injection Vulnerability
Data de inclusão
25 de ago. de 2026
Prazo da CISA (agências federais dos EUA)
28 de ago. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-94

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02