PT-2026-22185 · Discourse · Discourse
CVSS v3.1
3.8
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Discourse anteriores a 2025.12.2
Versões do Discourse anteriores a 2026.1.1
Versões do Discourse anteriores a 2026.2.0
Descrição
A ausência de uma verificação de autorização
validate before create no componente QueryGroupBookmarkable do Data Explorer permite que qualquer usuário autenticado crie favoritos para grupos de consulta aos quais não está autorizado a acessar. Isso pode levar à divulgação de metadados por meio de notificações de lembrete de favoritos.Recomendações
Atualize para a versão 2025.12.2 ou posterior do Discourse.
Atualize para a versão 2026.1.1 ou posterior do Discourse.
Atualize para a versão 2026.2.0 ou posterior do Discourse.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discourse