
Nueva vulnerabilidad RCE en Gitea permite a los escritores de repositorios implementar un hook de Git para ejecutar comandos de shell.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Gitea, la plataforma Git autohospedada, ha corregido una vulnerabilidad crítica de ejecución remota de código. Un usuario con acceso normal de escritura a un repositorio puede convertir contenido de parches controlado …
Gitea, la plataforma Git autohospedada, ha corregido una vulnerabilidad crítica de ejecución remota de código. Un usuario con acceso de escritura ordinario a un repositorio puede convertir contenido de parche controlado por un atacante en un hook de Git activo y ejecutar comandos de shell como la cuenta de servicio de Gitea. Rastreada como CVE-2026-60004 (puntuación CVSS: 9.8), la falla afecta las versiones de Gitea 1.17 y posteriores hasta la 1.27.1 y se ha corregido en la 1.27.1.