PT-2026-57001 · Discourse · Discourse

CVE-2026-55424

·

Publicado

2026-07-09

·

Atualizado

2026-07-15

CVSS v4.0

7.4

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Discourse versões anteriores a 2026.6.0 Discourse versões anteriores a 2026.5.1 Discourse versões anteriores a 2026.4.2 Discourse versões anteriores a 2026.1.5
Description Um link em destaque (featured link) de um tópico não é suficientemente normalizado e escapado antes de ser renderizado na lista de tópicos. Isso permite que um usuário com permissões para definir um link em destaque injete JavaScript, desde que as proteções padrão da Política de Segurança de Conteúdo (CSP)—uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo cross-site scripting—sejam modificadas ou desativadas.
Recommendations Atualizar para a versão 2026.6.0 Atualizar para a versão 2026.5.1 Atualizar para a versão 2026.4.2 Atualizar para a versão 2026.1.5

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2026-55424
CVE-2026-55424
GHSA-695W-7FV8-MXG3

Produtos afetados

Discourse