CVE-2026-52797Gogs: Overwriting critical files results in a denial of service Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52813Gogs: Path Traversal in organization name results in RCE through Git hooks Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-52812Gogs: LFS dedupe path leaks private repo content across tenants Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52811Gogs: UploadRepoFiles writes outside repo working tree via committed parent sym Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-52810Gogs: Write to readonly repositories using receive-pack + service=git-upload-pack confusion Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52809Gogs: Password-reset tokens use account-activation lifetime, ignoring RESET_PASSWORD_CODE_LIVES Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-52808Gogs: Write-level collaborators can mutate admin-only repository settings via API Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52816Gogs: Unauthenticated Jupyter Notebook (ipynb) Sanitizer allows arbitrary data: URIs leading to XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-52807Gogs: DOM-based XSS via Milestone Name on New Issue Page Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-52805Gogs: Migration Redirect Bypass Leads to Internal Repository Theft Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52806Gogs: RCE via git rebase --exec argument injection in pull request merge Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-52804Gogs: Privilege Escalation via Collaboration Access Mode Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-52799Gogs: Missing Authorization in Attachment Download Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52801Gogs: Ability to import local repositories via Mirror Settings Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52800Gogs: CSRF Leading to Organization Owner Takeover Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52802Gogs: Open Redirect via redirect_to in Gogs Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-52814Gogs: Unauthenticated Asymmetric Denial of Service (DoS) via SSH Handshake Stall (File Descriptor Exhaustion) Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-52798Gogs: Stored XSS in `.ipynb` Preview Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52796Gogs: DoS in rendering issue index pattern Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Thấp CVE-2026-47267Gogs: SSRF in webhook deliveries Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-25119Gogs: Authentication Bypass via Unvalidated Reverse Proxy Headers Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Cao CVE-2026-52795Gogs: Authorization Bypass in Watch API allows any user to monitor private repository activity Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2025-64719Gogs: Denial of Service in repository/wiki file listing web pages Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-52815Gogs: Unauthenticated Organization Teams Information Disclosure via API Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-26276Gogs: DOM-based XSS via milestone selection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-26196Gogs: Access tokens get exposed through URL params in API requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-26195Gogs: Stored XSS in branch and wiki views through author and committer names Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-26194Gogs: Release tag option injection in release deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-25921Gogs: Cross-repository LFS object overwrite via missing content hash verification Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-26022Gogs: Stored XSS via data URI in issue comments Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-25229Gogs Authorization Bypass Allows Cross-Repository Label Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25242Gogs allows unauthenticated file uploads Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25232Gogs has a Protected Branch Deletion Bypass in Web Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Cao CVE-2026-25120Gogs Allows Cross-Repository Comment Deletion via DeleteComment Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-24135Gogs vulnerable to arbitrary file deletion via path traversal in wiki page update Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Cao CVE-2026-23633Gogs has arbitrary file read/write via path traversal in Git hook editing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-23632Gogs user can update repository content with read-only permission Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22592Gogs is Vulnerable to Denial of Service Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-64175Gogs Vulnerable to 2FA Bypass via Recovery Code Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Cao CVE-2025-64111Gogs's update .git/config file allows remote command execution Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-8110File overwrite in file update API in Gogs Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 10/12/2025 Mức độ nghiêm trọng Cao CVE-2025-47943Gogs stored XSS in PDF renderer Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-56731Gogs deletion of internal files allows remote command execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 24/06/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-55947Gogs has a Path Traversal in file update API Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 23/12/2024 Mức độ nghiêm trọng Cao CVE-2024-54148Gogs has a Path Traversal in file editing UI Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 23/12/2024 Mức độ nghiêm trọng Cao CVE-2022-1884Remote Command Execution in gogs/gogs Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-44625Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Cao CVE-2024-39930Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 04/07/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-39933Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 04/07/2024 Mức độ nghiêm trọng Cao CVE-2024-39931Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 04/07/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-39932Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 04/07/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-2024OS Command Injection in gogs/gogs Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 25/02/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-32174Gogs - XSS Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gogs Ngày phát hành 11/10/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-1986OS Command Injection in gogs/gogs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 09/06/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-31038XSS vulnerability in repository issue list in Gogs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gogs Ngày phát hành 08/06/2022 Mức độ nghiêm trọng Trung bình CVE-2022-1993Path Traversal in gogs/gogs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 08/06/2022 Mức độ nghiêm trọng Cao CVE-2022-1992Path Traversal in gogs/gogs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 08/06/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-1285Server-Side Request Forgery (SSRF) in gogs/gogs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 01/06/2022 Mức độ nghiêm trọng Cao CVE-2021-32546Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 31/05/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-1464Stored xss bug in gogs/gogs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 05/05/2022 Mức độ nghiêm trọng Cao CVE-2022-0415Remote Command Execution in uploading repository file in gogs/gogs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 21/03/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-0870Server-Side Request Forgery (SSRF) in gogs/gogs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 11/03/2022 Mức độ nghiêm trọng Trung bình CVE-2022-0871Missing Authorization in gogs/gogs Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng G gogs/gogs Ngày phát hành 11/03/2022 Mức độ nghiêm trọng Cao CVE-2020-15867Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/10/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-14958Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/06/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-9329Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/02/2020 Mức độ nghiêm trọng Chưa rõ CVE-2019-14544Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 02/08/2019 Mức độ nghiêm trọng Chưa rõ CVE-2018-20303Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/12/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-18925Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 04/11/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-17031Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 14/09/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-16409Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 03/09/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-15192Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 08/08/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-15193Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 08/08/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-15178Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 08/08/2018 Mức độ nghiêm trọng Chưa rõ