Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad de seguridad crítica explotada en ataques de ejecución remota de código.
La vulnerabilidad de inyección de código (CVE-2026-60004), objetivo de estos ataques, fue reportada por Shai Rod, investigador de seguridad de Salesforce, y permite a atacantes autenticados ejecutar comandos de shell arbitrarios con los privilegios de la cuenta de servicio de Gitea mediante el envío de parches maliciosos a través del endpoint de la API diffpatch.
Si bien la explotación exitosa requiere acceso de escritura a los repositorios alojados en servidores vulnerables, Gitea incluye el autorregistro habilitado por defecto, lo que permite a atacantes no autenticados registrar una cuenta, crear un nuevo repositorio y activar la vulnerabilidad sin credenciales previas.
Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrollador...
Leer artículo →Check Point has released security updates to address multiple vulnerabilities impacting Security Management and Multi-Domain Management (MDSM) products, includi...
Leer artículo →Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...
Leer artículo →