P-01選定・相談

GoCDでは最近どのようなセキュリティ上の課題が報告されており、少人数のメンテナー体制はそれにどう対応していますか?

GoCDのセキュリティ体制について、GoCD公式のofficial release notes page listing all version-by-version changelog entries, including a dedicated security advisory summary for a specific release(https://www.gocd.org/releases.html)で確認できます。既存Referenceは『Thoughtworksの支援が終了した』という2021年時点の構造的リスクの説明に留まっており、実際に少人数体制がどのように脆弱性報告・修正・開示のプロセスを回しているかという2026年時点の実例(10件の脆弱性を1リリースで修正)は扱っていない。導入検討者にとって『体制が薄い=セキュリティ対応が滞る』という懸念に対する具体的な反証/材料になる。具体的には「GoCD 26.1.0(2026年)は、CVSS v4.0で最大7.0(High)の脆弱性を含む合計10件の脆弱性を修正するセキュリティ中心のリリースであり、GitHub Security Advisoriesおよび正式なCVEを通じて開示された。」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 この情報源は脆弱性の技術的深刻度や悪用条件の詳細までは要約していない(低〜中深刻度の脆弱性は『有効なGoCDユーザーアカウントを要する』という限定的な悪用条件がある点は検索結果からの補足情報であり、release.htmlページ本文で直接確認した文言ではない)。またリリースノートページは今後のバージョンで内容が更新され続けるため、本回答時点(2026年8月)のスナップショットである。Current Statusとして、2026年08月23日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これは提供元自身による自社情報の公表であり、第三者による独立した評価や市場での位置づけとは性質が異なります。

実績・根拠

情報ソース