מקור: The Hacker News

חברת Gitea עדכנה על פגיעות אבטחה קריטית המדורגת כ-CVE-2026-59774, המאפשרת לתוקפים שאינם מאומתים לקרוא קבצים שונים בשרת ללא צורך בהרשאות כתיבה או גישה למאגרים פרטיים. הפגם, המשפיע על גרסאות 1.22.1 עד 1.27.0, מנוצל באמצעות הזרקת קוד זדוני במבנה של Org-mode markup במאגרים ציבוריים. הפגיעות קיבלה ציון CVSS של 9.8 בשל רמת הסיכון הגבוהה הכרוכה בה. החברה פרסמה עדכון אבטחה בגרסה 1.27.1 וקוראת לכל המשתמשים לעדכן את המערכת באופן מיידי כדי למנוע דליפת מידע רגיש משרתי הארגון.
