Skip to main content
CyberConfirmedMediumDeveloping
7.0

CISA confirms active exploitation of critical Gitea code injection vulnerability

Threat actors are actively exploiting a critical-severity vulnerability in self-hosted Gitea instances to perform unauthorized code injection. CISA has added the flaw to its Known Exploited Vulnerabilities catalog, signaling an urgent need for patching to prevent potential remote code execution.

BleepingComputerabout 10 hours agoUSengCredibility 58%View source

Score Breakdown

Mosaic Score7.0
Confidence0.9
Significance0.5
Source credibility0.6
Source

Part of a situation

Related signals

8 found