Faille critique Gitea RCE activement exploitée pour du cryptominage

26 août 2026 · Cybersécurité · CRWD,PANW,S

Une vulnérabilité critique d'exécution de code à distance (CVE-2026-60004, CVSS 9.8) affectant Gitea est activement exploitée dans la nature. La faille permet à un attaquant disposant d'un accès en écriture à un dépôt d'exécuter des commandes shell arbitraires, et l'inscription ouverte par défaut permet à n'importe qui de créer un compte et d'exploiter la vulnérabilité sans credentials préexistants. La CISA a ajouté cette faille à son catalogue KEV et impose aux agences fédérales de patcher avant le 28 août 2026. Des attaques réelles déployant un dropper de type cryptomineur ont été documentées.

Impact marchés

Secteur cybersécurité et DevOps open source impacté. Gitea est largement utilisé comme alternative auto-hébergée à GitHub. Opportunité pour les éditeurs de solutions de sécurité DevOps et de gestion des vulnérabilités. Pas de ticker directement lié à Gitea (non coté).

Opportunités

Opportunité pour les éditeurs de solutions de sécurité applicative et DevSecOps (Snyk, CrowdStrike, Palo Alto Networks). Risque pour les organisations utilisant des instances Gitea non patchées, notamment dans les secteurs public et technologique. Surveiller l'élargissement potentiel des campagnes de cryptojacking ciblant d'autres fortes de forges logicielles.

Source originale