AllCyberNews

CVE-2026-60004

CISA Adds One Known Exploited Vulnerability to Catalog

CVSS 9.8 critical · Gitea Gitea · published 2026-08-26

Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.

Coverage 2 sources

  1. 2026-08-25 CISA Cybersecurity Advisories high CISA Adds One Known Exploited Vulnerability to Catalog

    CISA added CVE-2026-60004 Gitea Code Injection Vulnerability to its Known Exploited Vulnerabilities Catalog.

  2. 2026-08-26 Help Net Security critical Critical Gitea vulnerability now exploited in the wild (CVE-2026-60004)

    CVE-2026-60004, a critical Gitea vulnerability, is being exploited in the wild.

Also covered