CVE-2026-60004 — Gitea: zranitelnost umožňující vložení kódu
CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev · CVE-2026-60004 · Zneužito
Gitea obsahuje zranitelnost typu code injection. Útočník s právem zápisu do repozitáře může poslat škodlivý patch na koncový bod diffpatch API, tím podstrčit spustitelný Git hook a spouštět příkazy pod servisním účtem Gitey.