Security News

Cybersecurity news aggregator

🔓
CRITICAL Vulnerabilities BSI Germany

[NEU] [kritisch] Gogs: Mehrere Schwachstellen

Multiple critical vulnerabilities in the Gogs Git server (CVSS Base Score 10.0) can be exploited remotely to execute arbitrary code, escalate privileges, bypass security controls, and cause denial-of-service. The flaws affect all open-source Gogs versions prior to 0.14.3, and a mitigation is available. Administrators must upgrade to Gogs version 0.14.3 to address these issues.
Read Full Article →

[WID-SEC-2026-2013] Gogs: Mehrere Schwachstellen CVSS Base Score 10.0 (kritisch) CVSS Temporal Score 9.0 (kritisch) Remoteangriff ja Datum 18.06.2026 Stand 19.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Gogs ist ein einfacher Git-Server. Produkte 18.06.2026 Open Source Gogs <0.14.3 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Gogs ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen – sogar mit erweiterten Berechtigungen, was zur vollständigen Kontrolle über das System führen kann –, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben

Share this article