Navegación

La vulnerabilidad CVE-2026-59774 de Gitea permite la ejecución remota de código sin autenticación.

fuente: https://securityonline.info/gitea-vulnerability-cve-2026-59774/

Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbitrarios del servidor a través de un repositorio público y, posteriormente, obtener permisos para ejecutar código de forma remota. Se recomienda a todos los usuarios que alojen Gitea en sus propios servidores que actualicen a la versión 1.27.1 lo antes posible.

Últimas noticias

03 DE AGOSTO, 2026

TA488 OWAReaper Outlook Exploit omite contraseñas

La intrusión invisible Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formi...

Leer artículo
03 DE AGOSTO, 2026

Los fallos en los difusores Hugging Face podrían permitir que los repositorios de modelos ejecuten código arbitrario.

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...

Leer artículo
03 DE AGOSTO, 2026

Es posible que Google Chrome pronto bloquee de forma predeterminada las extensiones que secuestran la pestaña Nueva pestaña.

Google está preparando una nueva función de seguridad para Chrome que impediría que las extensiones instaladas mediante políticas de seguridad secuestren la pág...

Leer artículo