Bezpečnostní společnost Aikido Security objavila zranitelnost ve verzích Gogsu starších než 0.14.3, kterou se podařilo eskalovat na vzdálené spuštění kódu. Zároveň hlásila další dva bezpečnostní nedostatky, které jsou v nové verzi opraveny.
Podle výzkumného týmu Wiz byl v červnu 2026 zaznamenán útok využívající framework Realm C2, kterým byly napadeny tisíce linuxových hostů. Útočníci se zaměřili především na spravované Kubernetes clustery a zneužili zranitelnosti v nástrojích Argo Workflows a Gogs.