The fact
The bug, exploitable through build logs, was fixed after being reported by a researcher.
Sourcehut advises users to check their active sessions.
Click the link to read an article on the topic:
Why it matters
La faille permet à un attaquant d'exécuter du code malveillant dans le navigateur d'un utilisateur authentifié, conduisant à la compromission de son compte. Les utilisateurs doivent révoquer les sessions suspectes pour éviter tout accès non autorisé.