PT-2026-69871 · Discourse · Discourse-Data-Explorer+1

CVE-2026-72731

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Discourse versões 2026.1.0-latest até 2026.1.7 Discourse versões 2026.6.0 até 2026.6.2 Discourse versões 2026.7.0 até 2026.7.1 Discourse versões 2026.8.0-latest até 2026.8.0-latest.1
Description Usuários capazes de executar consultas parametrizadas do Data Explorer, incluindo membros não staff de grupos com consultas compartilhadas, podem executar SQL arbitrário. Isso ocorre através de plugins/discourse-data-explorer/lib/discourse data explorer/data explorer.rb e plugins/discourse-data-explorer/lib/discourse data explorer/workflows/sql action/v1.rb. O problema é causado pela interpolação recursiva de parâmetros, onde o valor de um parâmetro pode introduzir outro, e o uso de declarações de parâmetros em comentários SQL para injetar instruções. Embora as consultas sejam executadas em transações de apenas leitura, impedindo a modificação de dados, qualquer tabela pode ser lida.
Recommendations Atualizar para a versão 2026.1.7 Atualizar para a versão 2026.6.2 Atualizar para a versão 2026.7.1 Atualizar para a versão 2026.8.0-latest.1

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2026-72731
CVE-2026-72731
GHSA-WM63-83XP-59R5

Produtos afetados

Discourse
Discourse-Data-Explorer