CISA добавила в каталог KEV уязвимость Gitea для выполнения кода
CISA добавила одну новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV) из-за доказательств её активной эксплуатации.
Уязвимость CVE-2026-60004 позволяет выполнять произвольный код в Gitea. Этот тип уязвимостей часто используют злоумышленники, он представляет значительный риск для федеральных систем.
ⓘ Что такое Gitea
Gitea — это легковесный сервис для хостинга Git-репозиториев, написанный на Go. Он предоставляет функционал, схожий с GitHub или GitLab, но с меньшими системными требованиями. Уязвимость позволяет злоумышленникам выполнять произвольный код на сервере, где установлен Gitea.
Источник: CISA
@cbunit
Post #4670
5