Release attachment extension allowlist bypass via web release edit form (variant of CVE-2025-68939)Creditsbl4cksku11Referenceshttps://github.com/go-gitea/gitea/security/advisories/GHSA-25gq-j9jx-43pghttps://github.com/go-gitea/gitea/releases/tag/v1.27.0https://blog.gitea.com/gitea-1.27.0-is-released/