PT-2026-22185 · Discourse · Discourse

·

CVE-2026-27150

·

Publicado

2026-02-26

·

Atualizado

2026-03-03

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Discourse anteriores a 2025.12.2 Versões do Discourse anteriores a 2026.1.1 Versões do Discourse anteriores a 2026.2.0
Descrição A ausência de uma verificação de autorização validate before create no componente QueryGroupBookmarkable do Data Explorer permite que qualquer usuário autenticado crie favoritos para grupos de consulta aos quais não está autorizado a acessar. Isso pode levar à divulgação de metadados por meio de notificações de lembrete de favoritos.
Recomendações Atualize para a versão 2025.12.2 ou posterior do Discourse. Atualize para a versão 2026.1.1 ou posterior do Discourse. Atualize para a versão 2026.2.0 ou posterior do Discourse.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2026-27150
CVE-2026-27150
GHSA-RW95-54QR-QRW8

Produtos afetados

Discourse