PT-2026-22196 · Discourse · Discourse

·

CVE-2026-28219

·

Publicado

2026-02-26

·

Atualizado

2026-03-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Discourse anteriores a 2025.12.2 Versões do Discourse anteriores a 2026.1.1 Versões do Discourse anteriores a 2026.2.0
Descrição Uma verificação inadequada de autorização na lógica de gerenciamento de tópicos permite que usuários autenticados modifiquem atributos privilegiados de seus tópicos. Um usuário comum pode elevar o status de um tópico para um aviso ou banner em todo o site ao manipular parâmetros específicos em uma requisição PUT ou POST, contornando as restrições administrativas previstas. Esse contorno ocorre devido à validação insuficiente ao processar requisições relacionadas aos atributos dos tópicos.
Recomendações Atualize o Discourse para a versão 2025.12.2 ou posterior. Atualize o Discourse para a versão 2026.1.1 ou posterior. Atualize o Discourse para a versão 2026.2.0 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2026-28219
CVE-2026-28219
GHSA-8V26-9F7H-JC8X

Produtos afetados

Discourse