Vulnerabilidades em gogs
57 resultadosO Gogs acumula 56 CVEs catalogadas, com 12 classificadas como críticas e 24 surgidas apenas nos últimos 90 dias, o que indica um ritmo recente de descobertas que merece atenção contínua. Embora nenhuma CVE esteja confirmada no catálogo CISA KEV — taxa abaixo da média geral do catálogo —, o CVE-2022-2024 apresenta EPSS de 0.9784, sinalizando altíssima probabilidade de exploração segundo os modelos preditivos, o que representa risco concreto independentemente da ausência de registro KEV. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de hospedagem de código que expõe usuários a ataques de injeção de conteúdo. Equipes que operam instâncias autossuficientes do Gogs devem priorizar a remediação das vulnerabilidades críticas e monitorar ativamente o CVE-2022-2024 dado seu perfil de risco elevado.