Zum Inhalt springen
Hersteller

Gitea Security Advisories

1 Advisory für Gitea - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Gitea. Betroffen sind unter anderem Gitea. 1 davon steht im CISA-KEV-Katalog aktiv ausgenutzter Schwachstellen - hier ist besondere Eile geboten. Für 1 Advisory ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-082026-00030KritischCISA KEVExploit bekannt

Gitea: Aktiv ausgenutzte Code-Injection-Lücke

Was ist zu tun?

  1. Prüfen Sie umgehend, ob Ihr Unternehmen Gitea betreibt, und schränken Sie den Zugriff auf das Repository ein. Beobachten Sie Herstellerhinweise für ein Update engmaschig.

Häufige Fragen

Wird die Lücke bereits ausgenutzt?

Ja, CISA bestätigt aktive Angriffe auf diese Schwachstelle.

Wer ist betroffen?

Unternehmen, die eigene Gitea-Server für die Code-Verwaltung betreiben.