Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-60004

Опубликовано: 26 авг. 2026
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:*
Версия от 1.17.0 (включая) до 1.27.1 (исключая)

EPSS

Процентиль: 100%
0.84554
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
fstec
около 1 месяца назад

Уязвимость файла services/repository/files/patch.go системы управления Git-репозиториями Gitea, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 100%
0.84554
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-94