PT-2026-69871 · Discourse · Discourse-Data-Explorer+1
CVE-2026-72731
·
Publicado
2026-08-10
·
Atualizado
2026-08-17
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Discourse versões 2026.1.0-latest até 2026.1.7
Discourse versões 2026.6.0 até 2026.6.2
Discourse versões 2026.7.0 até 2026.7.1
Discourse versões 2026.8.0-latest até 2026.8.0-latest.1
Description
Usuários capazes de executar consultas parametrizadas do Data Explorer, incluindo membros não staff de grupos com consultas compartilhadas, podem executar SQL arbitrário. Isso ocorre através de
plugins/discourse-data-explorer/lib/discourse data explorer/data explorer.rb e plugins/discourse-data-explorer/lib/discourse data explorer/workflows/sql action/v1.rb. O problema é causado pela interpolação recursiva de parâmetros, onde o valor de um parâmetro pode introduzir outro, e o uso de declarações de parâmetros em comentários SQL para injetar instruções. Embora as consultas sejam executadas em transações de apenas leitura, impedindo a modificação de dados, qualquer tabela pode ser lida.Recommendations
Atualizar para a versão 2026.1.7
Atualizar para a versão 2026.6.2
Atualizar para a versão 2026.7.1
Atualizar para a versão 2026.8.0-latest.1
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discourse
Discourse-Data-Explorer