Gitea は CVE-2026-60004 の脆弱性が積極的に悪用されていると報告した。

この脆弱性はリモートコード実行を許可し、攻撃者がリポジトリへの通常の書き込み権限を持つだけで、任意のシェルコマンドを Gitea OS ユーザーとして実行できる。

この問題はセキュリティ研究者 Shai rod によって発見・報告され、Gitea の 1.17 以降のすべてのバージョンに影響し、1.27.1 で修正された。