Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Highjomax

#18410de 53,634
14.7CVSS total
Vulnerabilidades · 2
Alta
2
PT-2023-29429
7.5
2023-10-16
Discourse · Discourse · CVE-2023-45131
**Name of the Vulnerable Software and Affected Versions** Discourse versions prior to 3.1.1 stable and 3.2.0.beta2 **Description** Discourse is an open source platform for community discussion. The issue allows new chat messages to be read by making an unauthenticated POST request to `MessageBus`. There are no known workarounds for this issue. Users are advised to upgrade to a patched version. **Recommendations** For versions prior to 3.1.1 stable, upgrade to version 3.1.1 stable or later. For versions prior to 3.2.0.beta2, upgrade to version 3.2.0.beta2 or later. As a temporary workaround, consider restricting access to the `MessageBus` until a patch is applied.
PT-2022-23155
7.2
2022-09-29
Discourse · Discourse · CVE-2022-36068
**Nome do software vulnerável e versões afetadas** Versões do Discourse anteriores à 2.8.9 Versões do Discourse anteriores à 2.9.0.beta10 **Descrição** A vulnerabilidade permite que um moderador crie novos temas e edite temas existentes usando a API, mesmo que não devesse ter essa capacidade. **Recomendações** Para versões anteriores à 2.8.9, atualize para a versão 2.8.9 ou posterior. Para versões anteriores à 2.9.0.beta10, atualize para a versão 2.9.0.beta10 ou posterior.