Critical Gitea Docker Bug Under Active Exploitation Exposes Repositories and Secrets
공격자들이 Gitea의 치명적인 취약점(CVE-2026-20896)을 악용하여 단일 HTTP 헤더로 인증을 우회하고 저장소 및 민감한 데이터를 노출하고 있습니다. Sysdig 연구원들은 공격자들이 CVE-2026-20896(CVSS 점수 9.8)으로 추적되는 치명적인 인증 우회 취약점을 적극적으로 악용하고 있다고 경고합니다. 이 취약점은 버전 1.26.3 이전의 Gitea 공식 Docker 이미지에 영향을 미칩니다. "CVE-2026-20896은 [...] 이후 13일 만에 악용되었습니다."