PT-2026-5181 · Discourse · Discourse Math Plugin+1

CVE-2025-67723

·

Publicado

2026-01-28

·

Atualizado

2026-02-09

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Discourse anteriores a 3.5.4 Versões do Discourse anteriores a 2025.11.2 Versões do Discourse anteriores a 2025.12.1 Versões do Discourse anteriores a 2026.1.0
Descrição O Discourse é uma plataforma de discussão de código aberto. As versões anteriores a 3.5.4, 2025.11.2, 2025.12.1 e 2026.1.0 contêm uma vulnerabilidade de script entre sites (XSS) mitigada pela política de segurança de conteúdo no plugin Discourse Math ao utilizar sua variante KaTeX. O problema foi corrigido nas versões 3.5.4, 2025.11.2, 2025.12.1 e 2026.1.0.
Recomendações Versões do Discourse anteriores a 3.5.4: Atualize para a versão 3.5.4 ou posterior. Versões do Discourse anteriores a 2025.11.2: Atualize para a versão 2025.11.2 ou posterior. Versões do Discourse anteriores a 2025.12.1: Atualize para a versão 2025.12.1 ou posterior. Versões do Discourse anteriores a 2026.1.0: Atualize para a versão 2026.1.0 ou posterior. Como solução temporária, desative o plugin Discourse Math. Como solução temporária, utilize o provedor Mathjax em vez do KaTeX.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2025-67723
CVE-2025-67723
GHSA-955H-M28G-5379

Produtos afetados

Discourse
Discourse Math Plugin