Navegación

Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.

fuente: https://www.bleepingcomputer.com/news/security/over-8-300-gitea-servers-vulnerable-to-code-execution-attacks/

Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad de seguridad crítica explotada en ataques de ejecución remota de código.

La vulnerabilidad de inyección de código (CVE-2026-60004), objetivo de estos ataques, fue reportada por Shai Rod, investigador de seguridad de Salesforce, y permite a atacantes autenticados ejecutar comandos de shell arbitrarios con los privilegios de la cuenta de servicio de Gitea mediante el envío de parches maliciosos a través del endpoint de la API diffpatch.

Si bien la explotación exitosa requiere acceso de escritura a los repositorios alojados en servidores vulnerables, Gitea incluye el autorregistro habilitado por defecto, lo que permite a atacantes no autenticados registrar una cuenta, crear un nuevo repositorio y activar la vulnerabilidad sin credenciales previas.

Últimas noticias

14 DE AGOSTO, 2026

Shell investiga un "posible incidente" tras las acusaciones de robo de datos de Clop.

La petrolera Shell ha confirmado que está investigando un posible incidente de seguridad después de que el grupo de ransomware Clop afirmara haber robado 89 GB...

Leer artículo
14 DE AGOSTO, 2026

VMSA-2026-0006.1: Las actualizaciones de VMware ESX, vCenter, Workstation y Fusion abordan múltiples vulnerabilidades

Se han reportado de forma privada a Broadcom múltiples vulnerabilidades en VMware ESX, vCenter, Workstation y Fusion. Hay actualizaciones disponibles para soluc...

Leer artículo
14 DE AGOSTO, 2026

TP-Link corrige 5 fallos en routers y dispositivos de malla gestionados por ISP.

TP-Link reveló cinco vulnerabilidades en sus equipos de red gestionados por ISP. Los fallos afectan a sistemas de malla, routers, dispositivos PON y módems xDSL...

Leer artículo