Exposure of Gogs
DevelopmentO Gogs, plataforma de hospedagem de repositórios Git, acumula 47 CVEs catalogadas, com 24 surgidas apenas nos últimos 90 dias — concentração recente que indica aumento significativo no escrutínio de segurança sobre o produto. A taxa de exploração ativa, com 1 CVE presente no catálogo KEV da CISA, situa-se 4,7 vezes acima da média geral do catálogo, o que merece atenção prioritária de equipes responsáveis por instâncias expostas. O CVE-2025-8110, a vulnerabilidade de maior risco ativo no momento, apresenta EPSS de 0,7654, indicando alta probabilidade de exploração em ambiente real. A falha mais recorrente é do tipo CWE-79 (Cross-Site Scripting), e o conjunto inclui 7 vulnerabilidades de severidade crítica, reforçando a necessidade de manter atualizações aplicadas e revisar controles de exposição da interface web.