Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-60004: Gitea Gitea

Gitea содержит уязвимость для впрыска кода, которая позволяет злоумышленнику с репозиторием записывать доступ для отправки вредоносного патча в конечную точку API diffpatch, чтобы установить исполняемый крюк Git и запустить команды оболочки в качестве учетной записи службы Gitea.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Производитель
Gitea
Продукт
Gitea
Уязвимость
Gitea Code Injection Vulnerability
Дата добавления
25 авг. 2026 г.
Срок CISA (федеральные ведомства США)
28 авг. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-94

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02