Veille / Vulnérabilité
Vulnérabilité

Exploitation active d'une faille critique de Gitea permettant l'exécution de code à distance

The Hacker News · 26 août 2026 · résumé automatique

Une faille critique d'exécution de code à distance (CVE-2026-60004, score CVSS 9,8) affectant Gitea est activement exploitée. La vulnérabilité permet à un attaquant disposant d'un accès en écriture standard à un dépôt d'exécuter des commandes shell arbitraires avec les droits du service. L'agence américaine CISA a alerté sur ces campagnes d'exploitation en cours. Des payloads similaires à des mineurs de cryptomonnaie ont été observés comme charge utile.

L'angle SOVRA

Cette faille illustre le risque des vulnérabilités applicatives critiques dans les outils de gestion de code source. Un audit offensif (RAID/SENTINELLE) permet de détecter des failles similaires dans les applications web internes avant leur exploitation par des attaquants.

Lire l'article original sur The Hacker News
← Toute la veille