Gitea informó que la vulnerabilidad de seguridad CVE-2026-60004 está siendo explotada activamente.

Esta vulnerabilidad permite la ejecución remota de código y permite a un atacante ejecutar comandos arbitrarios de shell como el usuario del sistema operativo Gitea, con acceso de escritura normal a un repositorio.

El problema, descubierto y reportado por el investigador de seguridad Shai rod, afecta a todas las versiones de Gitea 1.17 y posteriores, y fue corregido en la versión 1.27.1.