Gitea'da bulunan ve CVE-2026-60004 olarak bilinen bu açıklık, bir saldırganın, bir depoya normal yazma erişimiyle, Gitea OS kullanıcısı olarak keyfi shell komutlarını çalıştırmasına olanak tanıyor. Güvenlik araştırmacısı Shai rod (aka NightRang3r) tarafından keşfedilen ve rapor edilen bu sorun, Gitea'nın 1.17 versiyonundan itibaren tüm versiyonlarını etkiliyor ve 1.27.1 versiyonunda düzeltme yapıldı.
CISA, Known Exploited Vulnerabilities (KEV) kataloğuna bu açığı ekledi, ancak güvenlik açığının nasıl istismar edildiğine veya kimin behind bu çabaların olduğuna dair hiçbir ayrıntı açıklamadı. Ancak, bir full-stack geliştirici olan Andrey (aka @Causelof), Gitea örneğinin CVE-2026-60004 kullanarak bir cryptocurrency-miner benzeri dropper dağıtmak için bilinmeyen bir tehdit aktörü tarafından hedef alındığını belirtti.