Bleepingcomputer
CISA Directs Agencies to Address Gogs RCE Vulnerability Exploited in Zero-Day Attacks
First seen 12 Jan 2026, 22:44 UTC
•



•95.2
Export
Article Content
Browse articles
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has mandated that government agencies secure their systems against a critical Gogs vulnerability, tracked as CVE-2025-8110. This remote code execution (RCE) flaw, stemming from a path traversal weakness in the PutContents API, has been exploited in zero-day attacks, affecting systems that utilize Gogs for remote collaboration.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Gogs 0-Day Vulnerability Exploited in Over 700 Instances
Anonymous Researcher Publishes Zero-Day Exploits for Major Software Projects
Gogs Vulnerability Allows Remote Code Execution via Path Traversal
Critical Zero-Day Vulnerability in Gogs Allows Remote Code Execution
Critical Vulnerabilities in Gogs and Jinjava Require Immediate Patching
Dutch Authorities Dismantle 17 Million Device Botnet in Major Cybercrime Operation