Navegación

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

fuente: https://thehackernews.com/2026/08/critical-gitea-flaw-let-unauthenticated.html

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22.1 a 1.27.0. No requiere inicio de sesión ni permisos de escritura en el repositorio. Basta con un repositorio público y un marcado Org-mode manipulado. La vulnerabilidad se ha corregido en Gitea 1.27.1.

La vulnerabilidad de lectura de archivos se identifica como CVE-2026-59774, con una calificación Crítica y una puntuación CVSS de 9.8, y recibió su aviso oficial el 2 de agosto. Gitea 1.27.1 también corrige CVE-2026-60004, una vulnerabilidad de ejecución remota de código independiente que se trató en un informe anterior de THN.

Gitea indicó que las instancias en la nube se actualizarían automáticamente durante el período de mantenimiento de la versión. Los administradores de instancias autoalojadas deben migrar a la versión 1.27.1 de inmediato.

Últimas noticias

15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo
15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo
15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo