Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta gitea. Mostrar todas las entradas
Mostrando entradas con la etiqueta gitea. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad crítica de lectura de archivos en Gitea permite ejecución remota de código


Se ha detectado una vulnerabilidad de seguridad crítica en Gitea (CVE-2026-59774) que permite a atacantes remotos no autenticados leer archivos arbitrarios de los servidores afectados y, potencialmente, escalar el ataque para lograr la ejecución remota de código. Este fallo impacta las versiones desde la 1.22.1 hasta la 1.27.0, y ha sido solucionado en la versión 1.27.1.




PostHeaderIcon Vulnerabilidad crítica en Gitea permite ejecución remota de código


Se ha identificado una vulnerabilidad crítica en Gitea, catalogada como CVE-2026-60004, que permite a los atacantes ejecutar comandos shell arbitrarios de forma remota. Este fallo afecta a las versiones 1.17 hasta la 1.27.0 y se localiza en el endpoint diffpatch, encargado de procesar parches de repositorios. El problema ha sido solucionado en la versión 1.27.1.


PostHeaderIcon Nuevo fallo de RCE en Gitea permite a redactores de repositorios ejecutar comandos de shell mediante Git Hooks


Gitea corrigió una vulnerabilidad crítica de ejecución remota de código (CVE-2026-60004) que permitía a usuarios con acceso de escritura ejecutar comandos en el servidor. El fallo afectaba a versiones desde la 1.17 hasta la 1.27.0, siendo explotable incluso por visitantes debido al registro abierto por defecto. Se recomienda actualizar urgentemente a la versión 1.27.1 para solucionar este problema de seguridad.


PostHeaderIcon Grave vulnerabilidad en Gitea permite escribir en repositorios privados y activar flujos de trabajo


Se urge a los usuarios de Gitea a actualizar su software inmediatamente debido a una vulnerabilidad crítica (CVE-2026-58443). Este fallo de seguridad permite que tokens de acceso de repositorios públicos puedan escribir indirectamente en ramas de solicitudes de extracción (pull requests) privadas y activar flujos de trabajo de Actions privados. El problema afecta a las versiones hasta la v1.26.4 y ha sido solucionado en la versión v1.27.0.




PostHeaderIcon Ciberdelincuentes explotan fallo de Docker en Gitea CVE-2026-20896 trece días después de su anuncio


Ciberdelincuentes intentan explotar una falla crítica (CVE-2026-20896) en imágenes Docker de Gitea que permitía el acceso no autenticado a cuentas administrativas. El error se debía a una configuración incorrecta que confiaba en cualquier dirección IP, facilitando la suplantación de usuarios. La vulnerabilidad fue corregida en la versión 1.26.3, por lo que se recomienda actualizar el sistema urgentemente.




PostHeaderIcon Vulnerabilidad en Gitea permite acceder a imágenes de contenedores privadas sin autenticación


Se ha descubierto una vulnerabilidad en Gitea que permite a atacantes remotos extraer imágenes de contenedores privadas sin necesidad de credenciales. Este fallo afecta a versiones anteriores a la 1.26.2 y podría impactar a más de 30,000 despliegues globales, incluyendo a Forgejo. Se recomienda actualizar la plataforma inmediatamente o ajustar la configuración de inicio de sesión como medida temporal.