Discourse · Discourse · CVE-2025-22601
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Discourse anteriores à versão mais recente
**Descrição**
O Discourse é uma plataforma de código aberto para discussões comunitárias. Nas versões afetadas, um atacante pode induzir um usuário alvo a alterar seu próprio nome de usuário por meio de um link especialmente elaborado utilizando a rota `activate-account`.
**Recomendações**
Para versões anteriores à versão mais recente, atualize para a versão mais recente do Discourse para resolver o problema. Como solução temporária, considere restringir o acesso à rota `activate-account` até que a atualização seja aplicada.