<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-59774 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-59774/</link><description>Recent content in Cve-2026-59774 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 05 Aug 2026 08:47:55 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-59774/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no Gitea permite leitura não autorizada de arquivos</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-gitea-permite-leitura-n/</link><pubDate>Wed, 05 Aug 2026 08:47:55 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-gitea-permite-leitura-n/</guid><description>&lt;p>Uma vulnerabilidade crítica foi identificada nas versões 1.22.1 a 1.27.0 do Gitea, uma plataforma de Git auto-hospedada. O problema, rastreado como CVE-2026-59774, permite que um atacante não autenticado leia qualquer arquivo acessível à conta de serviço do Gitea, sem necessidade de login ou acesso de escrita ao repositório. A falha foi corrigida na versão 1.27.1, lançada em 2 de agosto de 2026. O Gitea recomenda que administradores de instâncias auto-hospedadas atualizem imediatamente para a nova versão. Embora a vulnerabilidade não permita execução remota de código diretamente, ela pode ser explorada em uma cadeia de ataques que, se bem-sucedida, poderia levar à execução de comandos maliciosos. O vetor de ataque envolve o endpoint de renderização de marcação do Gitea, que permite solicitações anônimas a repositórios públicos. A Gitea não registrou exploração ativa da falha até o momento, mas recomenda que credenciais acessíveis pela conta de serviço sejam rotacionadas caso haja suspeita de exposição. Administradores devem monitorar logs para detectar acessos não autorizados e verificar diretórios de hooks de repositórios em busca de arquivos executáveis inesperados.&lt;/p></description></item></channel></rss>