Navegación

Vulnerabilidad de ejecución remota de código (RCE) en Gitea CVE-2026-60004 (CVSS 9.8): Se divulgan públicamente los detalles y la prueba de concepto.

fuente: https://securityonline.info/gitea-rce-cve-2026-60004/

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CVE-2026-60004, tiene una puntuación CVSS de 9.8. Un usuario con permisos de escritura en el repositorio puede ejecutar comandos de shell como la cuenta de servicio de Gitea.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude para portar una vulnerabilidad de ejecución remota de código con preautenticación de un modelo de PLC a otro.

Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin a...

Leer artículo
02 DE SEPTIEMBRE, 2026

CVE-2026-68162: Escalamiento de raíz del núcleo de Linux PoC Público.

Una vulnerabilidad del kernel de Linux, identificada como CVE-2026-68162, afecta al código de red SCTP. Su calificación CVSS es de 7.8. Investigadores de NebuSe...

Leer artículo
02 DE SEPTIEMBRE, 2026

Un hacker ruso extraditado se enfrenta a cargos por una campaña de malware en Excel que infectó a miles de personas.

El Departamento de Justicia de Estados Unidos (DoJ) acusó a un ciudadano ruso, extraditado de Chipre el 28 de agosto, de utilizar aproximadamente 255 cuentas fa...

Leer artículo