Gitea 1.27.1 закрыла CVE-2026-60004 с оценкой 9.8
Gitea выпустила версию 1.27.1 с исправлением CVE-2026-60004 — внедрения кода через API diffpatch. Уязвимость с оценкой CVSS 9.8 не требует привилегий и взаимодействия пользователя, попала в каталог эксплуатируемых уязвимостей CISA, срок устранения для федеральных ведомств США — 28 августа 2026 года.
- CVSS 9.8: сетевой доступ, без привилегий и участия пользователя
- Атакующий выполняет код в контексте процесса Gitea
- Уязвимость внесена в каталог CISA, дедлайн — 28 августа 2026
- Риск: доступ к deploy-ключам, токенам и секретам CI/CD
Читать дальше
Безопасность