fuente: https://thehackernews.com/2026/08/critical-gitea-flaw-let-unauthenticated.html
Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22.1 a 1.27.0. No requiere inicio de sesión ni permisos de escritura en el repositorio. Basta con un repositorio público y un marcado Org-mode manipulado. La vulnerabilidad se ha corregido en Gitea 1.27.1.
La vulnerabilidad de lectura de archivos se identifica como CVE-2026-59774, con una calificación Crítica y una puntuación CVSS de 9.8, y recibió su aviso oficial el 2 de agosto. Gitea 1.27.1 también corrige CVE-2026-60004, una vulnerabilidad de ejecución remota de código independiente que se trató en un informe anterior de THN.
Gitea indicó que las instancias en la nube se actualizarían automáticamente durante el período de mantenimiento de la versión. Los administradores de instancias autoalojadas deben migrar a la versión 1.27.1 de inmediato.
Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...
Leer artículo →Cisco advierte que una vulnerabilidad de credenciales estáticas de alta gravedad en Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, f...
Leer artículo →Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad e...
Leer artículo →