PT-2026-5181 · Discourse · Discourse Math Plugin+1
CVE-2025-67723
·
Publicado
2026-01-28
·
Atualizado
2026-02-09
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Discourse anteriores a 3.5.4
Versões do Discourse anteriores a 2025.11.2
Versões do Discourse anteriores a 2025.12.1
Versões do Discourse anteriores a 2026.1.0
Descrição
O Discourse é uma plataforma de discussão de código aberto. As versões anteriores a 3.5.4, 2025.11.2, 2025.12.1 e 2026.1.0 contêm uma vulnerabilidade de script entre sites (XSS) mitigada pela política de segurança de conteúdo no plugin Discourse Math ao utilizar sua variante KaTeX. O problema foi corrigido nas versões 3.5.4, 2025.11.2, 2025.12.1 e 2026.1.0.
Recomendações
Versões do Discourse anteriores a 3.5.4: Atualize para a versão 3.5.4 ou posterior.
Versões do Discourse anteriores a 2025.11.2: Atualize para a versão 2025.11.2 ou posterior.
Versões do Discourse anteriores a 2025.12.1: Atualize para a versão 2025.12.1 ou posterior.
Versões do Discourse anteriores a 2026.1.0: Atualize para a versão 2026.1.0 ou posterior.
Como solução temporária, desative o plugin Discourse Math.
Como solução temporária, utilize o provedor Mathjax em vez do KaTeX.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discourse
Discourse Math Plugin