Résumé
Le 24 juin 2026, une faille de sécurité a été identifiée dans Gogs. Référencée sous CVE-2026-52806, cette vulnérabilité permet à un utilisateur authentifié de prendre le contrôle du serveur à distance en créant une demande d’intégration avec un nom de branche spécialement fabriqué. Une commande Git peut alors être détournée pour exécuter du code malveillant sur la machine.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.9/10 (CRITICAL)
EPSS : 1.60%
KEV : oui
Systèmes affectés
gogs : < 0.14.3
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-52806
CVE Details : https://www.cvedetails.com/cve/CVE-2026-52806/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-52806
CWE : https://www.cvedetails.com/cwe-details/CWE-77/