The Hacker News
Visión editorial Tramo Uno
Un defecto crítico de Gitea permite a atacantes no autenticados leer archivos del servidor a través del marcado en modo organización
Un atacante no autenticado puede leer cualquier archivo al que pueda acceder la cuenta de servicio en Gitea, la plataforma Git autohospedada, en las versiones 1.22.1 a 1.27.0. Sin inicio de sesión, sin acceso de escritura al repositorio. Un repositorio público y un marcado en modo Org diseñado son suficientes. La falla se solucionó en Gitea 1.27.1. La falla de lectura de archivos se rastrea como CVE-2026-59774, clasificada como crítica con un CVSS
Por qué importa para Chile y Latam
Lectura Tramo Uno: esta noticia aporta contexto útil para anticipar cambios tecnológicos que pueden afectar decisiones de negocio en Chile y Latam.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.