Vulnerabilidades en forgejo
5 resultadosAnálisis Vexday
O Forgejo apresenta uma vulnerabilidade de baixo volume (1 CVE) com fraqueza em XSS (CWE-79), publicada recentemente nos últimos 90 dias, mas sem registro de exploração ativa em campo. O risco atual é limitado pela ausência de críticas e falta de evidência de ataque, embora a natureza recente da exposição justifique atenção à mitigação.
CVE-2026-89094CRITICALForgejo before 16.0.4 allows remote code execution via a crafted template repository because template expansion on files in .forgejo/templatEPSS 0.5%CVE-2025-68937CRITICALForgejo before 13.0.2 allows attackers to write to unintended files, and possibly obtain server shell access, because of mishandling of out-EPSS 0.5%CVE-2026-59102LOWForgejo < 15.0.3 - Stored XSS via Actions Run Full Name RenderingEPSS 0.3%CVE-2026-90679MEDIUMForgejo 13.0.0 through 16.0.4, when "[federation] ENABLED = true" is set, has a spoofing issue that affects identity integrity but does not EPSS 0.2%CVE-2026-89151LOWForgejo before 16.0.4 allows use of restricted API tokens for unintended access to the "allow maintainer edit" feature.EPSS 0.1%