Security Advisory

CVE-2026-52804

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-24 20:20:26
Last updated 2026-06-26 03:55:45
Assigner GitHub_M
CVSS score 5.5
State PUBLISHED

Description

Gogs is an open source self-hosted Git service. Prior to 0.14.3, a repository admin collaborator can escalate their privileges to owner-level access by exploiting an off-by-one error in the ChangeCollaborationAccessMode function. This vulnerability is fixed in 0.14.3.