fuente: https://securityonline.info/gitea-vulnerability-cve-2026-59774/
Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbitrarios del servidor a través de un repositorio público y, posteriormente, obtener permisos para ejecutar código de forma remota. Se recomienda a todos los usuarios que alojen Gitea en sus propios servidores que actualicen a la versión 1.27.1 lo antes posible.
Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chro...
Leer artículo →Cisco ha emitido una advertencia urgente sobre una vulnerabilidad de día cero que está siendo explotada activamente en sus dispositivos Secure Email Gateway; di...
Leer artículo →Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de red...
Leer artículo →