Bulletin d'alerte

Vulnérabilité dans Gogs

juillet 2026

Résumé

Le 24 juin 2026, une faille de sécurité a été identifiée dans Gogs. Référencée sous CVE-2026-52806, cette vulnérabilité permet à un utilisateur authentifié de prendre le contrôle du serveur à distance en créant une demande d’intégration avec un nom de branche spécialement fabriqué. Une commande Git peut alors être détournée pour exécuter du code malveillant sur la machine.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.9/10 (CRITICAL)

EPSS : 1.60%

KEV : oui

 

Systèmes affectés

gogs : < 0.14.3

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-52806
CVE Details : https://www.cvedetails.com/cve/CVE-2026-52806/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-52806
CWE : https://www.cvedetails.com/cwe-details/CWE-77/

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.