Navegación

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

fuente: https://thehackernews.com/2026/08/critical-gitea-flaw-let-unauthenticated.html

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22.1 a 1.27.0. No requiere inicio de sesión ni permisos de escritura en el repositorio. Basta con un repositorio público y un marcado Org-mode manipulado. La vulnerabilidad se ha corregido en Gitea 1.27.1.

La vulnerabilidad de lectura de archivos se identifica como CVE-2026-59774, con una calificación Crítica y una puntuación CVSS de 9.8, y recibió su aviso oficial el 2 de agosto. Gitea 1.27.1 también corrige CVE-2026-60004, una vulnerabilidad de ejecución remota de código independiente que se trató en un informe anterior de THN.

Gitea indicó que las instancias en la nube se actualizarían automáticamente durante el período de mantenimiento de la versión. Los administradores de instancias autoalojadas deben migrar a la versión 1.27.1 de inmediato.

Últimas noticias

04 DE AGOSTO, 2026

Una vulnerabilidad en el sistema de autenticación de Check Point permite la vulneración total del sistema de gestión de seguridad.

Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir...

Leer artículo
04 DE AGOSTO, 2026

El ransomware INC emerge como el actor dominante que explota las vulnerabilidades de SonicWall SMA 1000.

El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los...

Leer artículo
04 DE AGOSTO, 2026

Las vulnerabilidades de los difusores Hugging Face permiten la ejecución remota de código a través de modelos de IA maliciosos.

Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenc...

Leer artículo