Une vulnérabilité a été identifiée dans GForge, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du script "www/account/verify.php" qui ne filtre pas le paramètre "confirm_hash", ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.