CVE-2026-60004
CISA Adds One Known Exploited Vulnerability to Catalog
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
Coverage 2 sources
-
2026-08-25
CISA Cybersecurity Advisories
high
CISA Adds One Known Exploited Vulnerability to Catalog
CISA added CVE-2026-60004 Gitea Code Injection Vulnerability to its Known Exploited Vulnerabilities Catalog.
-
2026-08-26
Help Net Security
critical
Critical Gitea vulnerability now exploited in the wild (CVE-2026-60004)
CVE-2026-60004, a critical Gitea vulnerability, is being exploited in the wild.
Also covered
- CVE-2026-86950 Apple iOS and iPadOS
- CVE-2023-6548 Cloud Software Group NetScaler ADC
- CVE-2023-25608 Fortinet FortiAP-W2
- CVE-2026-88772 Memory overflow vulnerability leading to Remote Code Execution or Denial of Service
- CVE-2026-88771 A remote code execution vulnerability exists due to improper input validation, which can allow an unauthenticated attacker to execute arbitrary commands