CVE-2025-68971: Medium severity forgejo/forgejo vulnerability
Published Mar 16, 2026
·Updated
In Forgejo through 13.0.3, the attachment component allows a denial of service by uploading a multi-gigabyte file attachment (e.g., to be associated with an issue or a release).
Affected Software
1 affected component
forgejo/forgejo<=13.0.3
Event History
Mar 16, 2026
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·08:16 PM
DescriptionSeverityWeakness
Dec 27, 58178
Event
via NVD·09:33 AM