PT-2026-22188 · Discourse · Discourse

·

CVE-2026-27162

·

Publicado

2026-02-26

·

Atualizado

2026-03-03

CVSS v4.0

4.9

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U
Nome do Software Vulnerável e Versões Afetadas Versões do Discourse anteriores a 2025.12.2 Versões do Discourse anteriores a 2026.1.1 Versões do Discourse anteriores a 2026.2.0
Descrição O Discourse, uma plataforma de discussão de código aberto, apresentou um problema em que a função posts nearby não filtrava corretamente os tipos de postagem com base nas permissões do usuário. Especificamente, verificava o acesso ao tópico, mas retornava todas as postagens, incluindo sussurros que só deveriam ser visíveis para usuários autorizados. Para resolver isso, recomenda-se utilizar Post.secured(guardian) para filtrar corretamente os tipos de postagem com base nas permissões do usuário.
Recomendações Atualize para a versão 2025.12.2 do Discourse ou posterior. Atualize para a versão 2026.1.1 do Discourse ou posterior. Atualize para a versão 2026.2.0 do Discourse ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2026-27162
CVE-2026-27162
GHSA-GFFM-43J4-372W

Produtos afetados

Discourse