xaker

Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода

  • суббота, 30 мая 2026 г. в 00:00:21
https://xakep.ru/2026/05/29/gogs-rce/
В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила идентификатор CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают: в зоне риска находятся практически все инстансы Gogs с настройками по умолчанию.