PT-2026-57001 · Discourse · Discourse
CVE-2026-55424
·
Publicado
2026-07-09
·
Atualizado
2026-07-15
CVSS v4.0
7.4
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Discourse versões anteriores a 2026.6.0
Discourse versões anteriores a 2026.5.1
Discourse versões anteriores a 2026.4.2
Discourse versões anteriores a 2026.1.5
Description
Um link em destaque (featured link) de um tópico não é suficientemente normalizado e escapado antes de ser renderizado na lista de tópicos. Isso permite que um usuário com permissões para definir um link em destaque injete JavaScript, desde que as proteções padrão da Política de Segurança de Conteúdo (CSP)—uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo cross-site scripting—sejam modificadas ou desativadas.
Recommendations
Atualizar para a versão 2026.6.0
Atualizar para a versão 2026.5.1
Atualizar para a versão 2026.4.2
Atualizar para a versão 2026.1.5
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discourse