Podle kanadského Cyber Centre je Gitea ve verzích starších než 1.27.1 postižena zranitelností CVE-2026-60004, kterou CISA zařadila do databáze Known Exploited Vulnerabilities. Zranitelnost umožňuje vzdálené spuštění kódu prostřednictvím instalace Git Hook diffpatch; Cyber Centre doporučuje uživatelům a správcům provést nezbytné aktualizace.