Over 700 Gogs Instances Compromised by Zero-Day Exploit (CVE-2025-8110)
First seen 10 Dec 2025, 22:48 UTC
•



•66.5
Export
Article Content
Browse articles
A zero-day vulnerability in Gogs, a self-hosted Git service, is being actively exploited, affecting over 700 instances. Discovered by Wiz Research during a malware investigation, the vulnerability allows authenticated users to execute remote code by overwriting files outside the repository. As of December 1, 2025, a patch has not yet been released.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
CISA Directs Agencies to Address Gogs RCE Vulnerability Exploited in Zero-Day Attacks
Gogs 0-Day Vulnerability Exploited in Over 700 Instances
Anonymous Researcher Publishes Zero-Day Exploits for Major Software Projects
Gogs Vulnerability Allows Remote Code Execution via Path Traversal
Critical Zero-Day Vulnerability in Gogs Allows Remote Code Execution
Critical Vulnerabilities in Gogs and Jinjava Require Immediate Patching