Comments (or, I assume, anywhere that markdown is rendered) don't filter HTML and so there is another gaping XSS vulnerability...
Example here: https://pagure.io/pagure-haskell/issue/5
Implemented in https://pagure.io/pagure/pull-request/233
Better fix in: https://pagure.io/pagure/pull-request/235
And merged