Il punto debole di Gogs non è solo l'accesso autenticato. Nelle installazioni predefinite, la registrazione aperta consente a chiunque di creare prima un account, quindi una flaw di argument-injection diventa di fatto sfruttabile da Internet e può esporre repository privati, credenziali e l'integrità del codice sorgente.
Part of the PlainSec briefing for 2026-06-09