سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-60004

حقن شفرة عبر خطافات Git في Gitea

حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

مهاجم يملك صلاحية كتابة في مستودع يستطيع إرسال تصحيح خبيث إلى نقطة نهاية diffpatch لزرع خطاف Git تنفيذي وتشغيل أوامر صدفة بصلاحيات خدمة Gitea.

Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Gitea

التغطية على سيبرانا

CVE-2026-60004 — حقن شفرة عبر خطافات Git في Gitea | سيبرانا | سيبرانا