Navegación

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

fuente: https://thehackernews.com/2026/08/critical-gitea-flaw-let-unauthenticated.html

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22.1 a 1.27.0. No requiere inicio de sesión ni permisos de escritura en el repositorio. Basta con un repositorio público y un marcado Org-mode manipulado. La vulnerabilidad se ha corregido en Gitea 1.27.1.

La vulnerabilidad de lectura de archivos se identifica como CVE-2026-59774, con una calificación Crítica y una puntuación CVSS de 9.8, y recibió su aviso oficial el 2 de agosto. Gitea 1.27.1 también corrige CVE-2026-60004, una vulnerabilidad de ejecución remota de código independiente que se trató en un informe anterior de THN.

Gitea indicó que las instancias en la nube se actualizarían automáticamente durante el período de mantenimiento de la versión. Los administradores de instancias autoalojadas deben migrar a la versión 1.27.1 de inmediato.

Últimas noticias

24 DE JULIO, 2026

Una nueva vulnerabilidad en HTTP/2 permite a los hackers colapsar servidores mediante ataques de agotamiento de memoria.

Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que...

Leer artículo
23 DE JULIO, 2026

Asociación AMD Anthropic: 2 GW de MI450 GPUs

AMD apenas había terminado de presentar los detalles de hardware de su nuevo sistema de IA a escala de rack Helios. Casi inmediatamente después, la compañía anu...

Leer artículo
23 DE JULIO, 2026

La UE multa a Google con 1.000 millones de dólares por infracciones antimonopolio en su buscador y tienda de aplicaciones.

La Comisión Europea multó a Google con 890 millones de euros (mil millones de dólares) el jueves tras constatar que la compañía había infringido la Ley de Merca...

Leer artículo