Un fallo crítico en Gitea permite ejecutar comandos en el servidor mediante hooks de Git
La vulnerabilidad CVE-2026-60004 abre la puerta a la ejecución remota de comandos en Gitea si un atacante cuenta con permisos de escritura en un repositorio. La corrección pasa por actualizar, se cita Gitea 1.27.1 como versión con parche, y por auditar de inmediato el uso de hooks de Git y los permisos de colaboradore…
Seguir leyendo en Hispasec — una al día →
Pronto, la IA de LaiaDesk publicará aquí el análisis completo de qué significa esta noticia para tu sector.
Fuente original: Hispasec — una al día
Conversación
Inicia sesión para comentar y reaccionar.
EntrarSé el primero en comentar.