fuente: https://securityonline.info/gitea-vulnerability-cve-2026-59774/
Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbitrarios del servidor a través de un repositorio público y, posteriormente, obtener permisos para ejecutar código de forma remota. Se recomienda a todos los usuarios que alojen Gitea en sus propios servidores que actualicen a la versión 1.27.1 lo antes posible.
Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK)...
Leer artículo →OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críti...
Leer artículo →Según VulnCheck, una vulnerabilidad crítica que afecta al servidor de archivos HTTP (HFS) de Rejetto está siendo objeto de intentos de explotación. La vulnerabi...
Leer artículo →