Gitea, CVE-2026-60004 güvenlik açığının aktif olarak istismar edildiğini bildirdi.

Bu açıklık, uzaktan kod yürütülmesine izin veriyor ve bir saldırganın bir depoya normal yazma erişimiyle keyfi shell komutlarını Gitea OS kullanıcısı olarak çalıştırmasına olanak tanıyor.

Güvenlik araştırmacısı Shai rod tarafından keşfedilen ve bildirilen bu sorun, Gitea'nın 1.17 ve sonraki tüm sürümlerini etkiliyor ve 1.27.1 sürümünde yamalanmıştır.