Nueva vulnerabilidad RCE en Gitea permite a los escritores de repositorios implementar un hook de Git para ejecutar comandos de shell.
CYBERSECURITY ANÁLISIS DESTACADO

Nueva vulnerabilidad RCE en Gitea permite a los escritores de repositorios implementar un hook de Git para ejecutar comandos de shell.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Gitea, la plataforma Git autohospedada, ha corregido una vulnerabilidad crítica de ejecución remota de código. Un usuario con acceso normal de escritura a un repositorio puede convertir contenido de parches controlado …

Gitea, la plataforma Git autohospedada, ha corregido una vulnerabilidad crítica de ejecución remota de código. Un usuario con acceso de escritura ordinario a un repositorio puede convertir contenido de parche controlado por un atacante en un hook de Git activo y ejecutar comandos de shell como la cuenta de servicio de Gitea. Rastreada como CVE-2026-60004 (puntuación CVSS: 9.8), la falla afecta las versiones de Gitea 1.17 y posteriores hasta la 1.27.1 y se ha corregido en la 1.27.1.