PT-2026-48986 · Discourse · Discourse
CVE-2026-45775
·
Publicado
2026-06-12
·
Atualizado
2026-06-16
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Discourse versões 2026.1.0-latest até 2026.1.3
Discourse versões 2026.3.0-latest até 2026.3.0
Discourse versões 2026.4.0-latest até 2026.4.0
Description
Um problema de path traversal existe no processamento de backups desta plataforma de discussão de código aberto. Em implantações de múltiplos sites onde os backups são armazenados localmente, um administrador autenticado de um site pode acessar arquivos de backup pertencentes a outro site no mesmo host. Isso é feito através da criação de uma solicitação de download de backup contendo um payload de travessia para recuperar dados sensíveis.
Recommendations
Atualizar as versões 2026.1.0-latest até 2026.1.3 para 2026.1.4.
Atualizar as versões 2026.3.0-latest até 2026.3.0 para 2026.3.1.
Atualizar as versões 2026.4.0-latest até 2026.4.0 para 2026.4.1.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discourse