CVE-2026-60004

3 karet z 7 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-60004

KEV ✓ EPSS 0.87 náprava do 28. 8. 2026

Hodnocení závažnosti

9.8 CVSS 3.1 mitre

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Přes 8 300 nezpevněných serverů Gitea ohroženo útoky

Podle bezpečnostního organizmu Shadowserver je více než 8 300 internetově dostupných instancí Gitea stále bez záplaty na kritickou zranitelnost zneužívanou v probíhajících útocích s cílem dosáhnout vzdáleného provedení kódu.

KEV ✓ EPSS 0.87 CVE-2026-20896 CVE-2026-60004 Gitea US

tg: incident tg: zneužíváno tp: malware

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

1

Bezpečnostní oprava Gitea 1.27.1

Zdroj oznamuje vydání bezpečnostní aktualizace Gitea 1.27.1, která řeší dvě závažné zranitelnosti: neoprávněný přístup k souborům prostřednictvím direktivy Org-mode #+INCLUDE (CVE-2026-59774) a vzdálené spuštění kódu přes rozhraní diffpatch prostřednictvím instalace Git hooků (CVE-2026-60004). Zdroj doporučuje neprodleně upgradovat.

KEV ✓ EPSS 0.87 CVSS 9.8 CVE-2026-59774 CVE-2026-60004 Gitea FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

Zneužívání zranitelnosti v Giteě

Italský CSIRT oznámil aktivní zneužívání kritické zranitelnosti v Giteě, open-source platformě pro správu zdrojového kódu a vývoj aplikací. Zranitelnost byla podle sdělení již opravena vývojáři.

KEV ✓ EPSS 0.87 CVE-2026-60004 Gitea veřejná správa IT CA US 4 zdrojů

CSIRT Itálie (ACN) · Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0023 USD — otevřít originál