PT-2024-35446 · Discourse · Discourse

Pmusaraj

·

Publicado

2024-12-19

·

Atualizado

2025-08-26

·

CVE-2024-52794

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:L
Nome do software vulnerável e versões afetadas
Versões do Discourse anteriores à versão mais recente
Descrição
O Discourse é uma plataforma de código aberto para discussões em comunidade. Os usuários que clicarem nas miniaturas do lightbox podem ser afetados. O problema foi resolvido na versão mais recente do Discourse.
Recomendações
Atualize para a versão mais recente do Discourse para resolver o problema.
Como solução temporária, considere evitar o uso de miniaturas em lightbox até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2024-52794
CVE-2024-52794
GHSA-M3V4-V2RP-HFM9

Produtos afetados

Discourse