Navegación

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

fuente: https://thehackernews.com/2026/08/critical-gitea-flaw-let-unauthenticated.html

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22.1 a 1.27.0. No requiere inicio de sesión ni permisos de escritura en el repositorio. Basta con un repositorio público y un marcado Org-mode manipulado. La vulnerabilidad se ha corregido en Gitea 1.27.1.

La vulnerabilidad de lectura de archivos se identifica como CVE-2026-59774, con una calificación Crítica y una puntuación CVSS de 9.8, y recibió su aviso oficial el 2 de agosto. Gitea 1.27.1 también corrige CVE-2026-60004, una vulnerabilidad de ejecución remota de código independiente que se trató en un informe anterior de THN.

Gitea indicó que las instancias en la nube se actualizarían automáticamente durante el período de mantenimiento de la versión. Los administradores de instancias autoalojadas deben migrar a la versión 1.27.1 de inmediato.

Últimas noticias

03 DE AGOSTO, 2026

N-able afirma que los atacantes se apoderan de los servidores de N-central después de que la solución inicial resultara incompleta.

N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas d...

Leer artículo
03 DE AGOSTO, 2026

Weidmueller PROCON-WEB SCADA Inyección SQL CVE-2026-16462 Calificación CVSS 9.8

Una vulnerabilidad crítica de inyección SQL afecta al sistema SCADA PROCON-WEB de Weidmueller. Identificada como CVE-2026-16462, tiene una puntuación CVSS de 9....

Leer artículo
03 DE AGOSTO, 2026

Puppy Linux revive portátiles antiguos

Puppy Linux es un sistema operativo ultraligero que se ejecuta desde la memoria RAM, permitiendo recuperar la funcionalidad de ordenadores muy antiguos. Puppy L...

Leer artículo