Critical Gitea Flaw Lets Unauthenticated Attackers Read Server Files and Execute Code
2026/08/04 gbhackers — Gitea に存在する重大な脆弱性が確認された。この脆弱性を悪用する未認証のリモート攻撃者は、脆弱なサーバー上の任意ファイルを読み取り、リモート・コード実行 (RCE) へ向けて権限を昇格させる可能性がある。この脆弱性 CVE-2026-59774 (GHSA-6v53-hr58-556r) は、Gitea バージョン v1.22.1 〜 v1.27.0 に影響を及ぼし、CVSS 9.8 が割り当てられているほか、攻撃条件はネットワーク経由/低複雑性/権限不要/ユーザー操作不要と評価されている。