Gogs
51 CVEs tracked since 2018. Since Aug 2018, none of them reached CISA KEV.
Gogs CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2018-08 | 3 | 0 |
| 2018-09 | 2 | 0 |
| 2018-10 | null or fewer | |
| 2018-11 | null or fewer | |
| 2018-12 | null or fewer | |
| 2019-01 | null or fewer | |
| 2019-02 | null or fewer | |
| 2019-03 | null or fewer | |
| 2019-04 | null or fewer | |
| 2019-05 | null or fewer | |
| 2019-06 | null or fewer | |
| 2019-07 | null or fewer | |
| 2019-08 | null or fewer | |
| 2019-09 | null or fewer | |
| 2019-10 | null or fewer | |
| 2019-11 | null or fewer | |
| 2019-12 | null or fewer | |
| 2020-01 | null or fewer | |
| 2020-02 | null or fewer | |
| 2020-03 | null or fewer | |
| 2020-04 | null or fewer | |
| 2020-05 | null or fewer | |
| 2020-06 | null or fewer | |
| 2020-07 | null or fewer | |
| 2020-08 | null or fewer | |
| 2020-09 | null or fewer | |
| 2020-10 | null or fewer | |
| 2020-11 | null or fewer | |
| 2020-12 | null or fewer | |
| 2021-01 | null or fewer | |
| 2021-02 | null or fewer | |
| 2021-03 | null or fewer | |
| 2021-04 | null or fewer | |
| 2021-05 | null or fewer | |
| 2021-06 | null or fewer | |
| 2021-07 | null or fewer | |
| 2021-08 | null or fewer | |
| 2021-09 | null or fewer | |
| 2021-10 | null or fewer | |
| 2021-11 | null or fewer | |
| 2021-12 | null or fewer | |
| 2022-01 | null or fewer | |
| 2022-02 | null or fewer | |
| 2022-03 | 3 | 0 |
| 2022-04 | null or fewer | |
| 2022-05 | null or fewer | |
| 2022-06 | 5 | 0 |
| 2022-07 | null or fewer | |
| 2022-08 | null or fewer | |
| 2022-09 | null or fewer | |
| 2022-10 | null or fewer | |
| 2022-11 | null or fewer | |
| 2022-12 | null or fewer | |
| 2023-01 | null or fewer | |
| 2023-02 | null or fewer | |
| 2023-03 | null or fewer | |
| 2023-04 | null or fewer | |
| 2023-05 | null or fewer | |
| 2023-06 | null or fewer | |
| 2023-07 | null or fewer | |
| 2023-08 | null or fewer | |
| 2023-09 | null or fewer | |
| 2023-10 | null or fewer | |
| 2023-11 | null or fewer | |
| 2023-12 | null or fewer | |
| 2024-01 | null or fewer | |
| 2024-02 | null or fewer | |
| 2024-03 | null or fewer | |
| 2024-04 | null or fewer | |
| 2024-05 | null or fewer | |
| 2024-06 | null or fewer | |
| 2024-07 | 4 | 0 |
| 2024-08 | null or fewer | |
| 2024-09 | null or fewer | |
| 2024-10 | null or fewer | |
| 2024-11 | null or fewer | |
| 2024-12 | null or fewer | |
| 2025-01 | null or fewer | |
| 2025-02 | null or fewer | |
| 2025-03 | null or fewer | |
| 2025-04 | null or fewer | |
| 2025-05 | null or fewer | |
| 2025-06 | null or fewer | |
| 2025-07 | null or fewer | |
| 2025-08 | null or fewer | |
| 2025-09 | null or fewer | |
| 2025-10 | null or fewer | |
| 2025-11 | null or fewer | |
| 2025-12 | null or fewer | |
| 2026-01 | null or fewer | |
| 2026-02 | 10 | 0 |
| 2026-03 | null or fewer | |
| 2026-04 | null or fewer | |
| 2026-05 | null or fewer | |
| 2026-06 | 24 | 0 |
Products
The products that kept showing up in Gogs's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Gogs.
- CVE-2026-52797Gogs: Overwriting critical files results in a denial of service8.5
- CVE-2026-52813Gogs: Path Traversal in organization name results in RCE through Git hooks10.0
- CVE-2026-52812Gogs: LFS dedupe path leaks private repo content across tenants—
- CVE-2026-52811Gogs: UploadRepoFiles writes outside repo working tree via committed parent sym—
- CVE-2026-52810Gogs: Write to readonly repositories using receive-pack + service=git-upload-pack confusion—
- CVE-2026-52809Gogs: Password-reset tokens use account-activation lifetime, ignoring RESET_PASSWORD_CODE_LIVES6.8
- CVE-2026-52808Gogs: Write-level collaborators can mutate admin-only repository settings via API7.1
- CVE-2026-52816Gogs: Unauthenticated Jupyter Notebook (ipynb) Sanitizer allows arbitrary data: URIs leading to XSS—
- CVE-2026-52807Gogs: DOM-based XSS via Milestone Name on New Issue Page—
- CVE-2026-52805Gogs: Migration Redirect Bypass Leads to Internal Repository Theft8.7
- CVE-2026-52806Gogs: RCE via git rebase --exec argument injection in pull request merge9.9
- CVE-2026-52804Gogs: Privilege Escalation via Collaboration Access Mode Validation—
- CVE-2026-52799Gogs: Missing Authorization in Attachment Download7.5
- CVE-2026-52801Gogs: Ability to import local repositories via Mirror Settings8.1
- CVE-2026-52800Gogs: CSRF Leading to Organization Owner Takeover8.8
The record
- Peak rank
- #40 in Jun 2026
- Busiest month shown
- Jun 2026, 24 CVEs
- Months with a KEV entry
- 0 since Aug 2018
- Monthly snapshots
- 7 since 2018