CVEs affecting projects tracked on Release Alert, from NVD & OSV.
Cross-site Scripting (XSS) - Stored in GitHub repository go-gitea/gitea prior to 1.16.9.