CVE-2026-60004

3 karet z 7 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-60004

KEV ✓ EPSS 0.87 náprava do 28. 8. 2026

Hodnocení závažnosti

9.8 CVSS 3.1 mitre

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

1

Gitea 1.27.1 is released security patch

Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-59774, CVE-2026-60004, Summary: This release addresses the following security vulnerabilities. Please upgrade as soon as possible. CVE-2026-59774: Unauthenticated arbitrary file read via the Org-mode #+INCLUDE directive. Fixed by #38642 / #38645. Thanks to @xbow-security and, independently, @NightRang3r for reporting the issue, and to @wxiaoguang and @TheFox0x7 for the patch. CVE-2026…

KEV ✓ EPSS 0.87 CVSS 9.8 CVE-2026-59774 CVE-2026-60004 Gitea FI

NCSC-FI ·

1