PT-2026-48986 · Discourse · Discourse

CVE-2026-45775

·

Publicado

2026-06-12

·

Atualizado

2026-06-16

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Discourse versões 2026.1.0-latest até 2026.1.3 Discourse versões 2026.3.0-latest até 2026.3.0 Discourse versões 2026.4.0-latest até 2026.4.0
Description Um problema de path traversal existe no processamento de backups desta plataforma de discussão de código aberto. Em implantações de múltiplos sites onde os backups são armazenados localmente, um administrador autenticado de um site pode acessar arquivos de backup pertencentes a outro site no mesmo host. Isso é feito através da criação de uma solicitação de download de backup contendo um payload de travessia para recuperar dados sensíveis.
Recommendations Atualizar as versões 2026.1.0-latest até 2026.1.3 para 2026.1.4. Atualizar as versões 2026.3.0-latest até 2026.3.0 para 2026.3.1. Atualizar as versões 2026.4.0-latest até 2026.4.0 para 2026.4.1.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2026-45775
CVE-2026-45775
GHSA-5J6V-4X6G-9PG5

Produtos afetados

Discourse