Mais de 8,3 mil servidores Gitea, serviço alternativo ao GitHub, estão vulneráveis a ataques de execução remota de código
A vulnerabilidade CVE-2026-60004, explorada ativamente, permite que invasores autenticados executem comandos arbitrários no shell com os privilégios da conta de serviço do Gitea por meio do endpoint “diffpatch” da API. O problema foi corrigido na versão 1.27.1 e recomenda-se atualizar imediatamente.