GoCD公式のofficial release notes page listing all version-by-version changelog entries, including a dedicated security advisory summary for a specific release(https://www.gocd.org/releases.html)は、GoCDのセキュリティ体制に関する一次情報である。既存Referenceは『Thoughtworksの支援が終了した』という2021年時点の構造的リスクの説明に留まっており、実際に少人数体制がどのように脆弱性報告・修正・開示のプロセスを回しているかという2026年時点の実例(10件の脆弱性を1リリースで修正)は扱っていない。導入検討者にとって『体制が薄い=セキュリティ対応が滞る』という懸念に対する具体的な反証/材料になる。具体的には「GoCD 26.1.0(2026年)は、CVSS v4.0で最大7.0(High)の脆弱性を含む合計10件の脆弱性を修正するセキュリティ中心のリリースであり、GitHub Security Advisoriesおよび正式なCVEを通じて開示された。」といった記載がある。ただし、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 この情報源は脆弱性の技術的深刻度や悪用条件の詳細までは要約していない(低〜中深刻度の脆弱性は『有効なGoCDユーザーアカウントを要する』という限定的な悪用条件がある点は検索結果からの補足情報であり、release.htmlページ本文で直接確認した文言ではない)。またリリースノートページは今後のバージョンで内容が更新され続けるため、本回答時点(2026年8月)のスナップショットである。2026年08月23日に同Sourceを取得し、この内容を確認した。検証待ちGoCDセキュリティ体制に関する公開情報