PT-2025-18290 · Discourse · Discourse

Tgxworld

·

Publicado

2025-04-30

·

Atualizado

2025-05-02

·

CVE-2025-32376

CVSS v4.0

4.8

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L
Nome do Software Vulnerável e Versões Afetadas Versões do Discourse anteriores a 3.4.3 Versões do Discourse anteriores a 3.5.0.beta3
Descrição O Discourse é uma plataforma de discussão de código aberto. Em versões anteriores a 3.4.3 na branch estável e 3.5.0.beta3 na branch beta, o limite de usuários para uma mensagem direta (DM) pode ser contornado. Isso permite a criação de uma DM com todos os usuários de um site.
Recomendações Para versões anteriores a 3.4.3, atualize para a versão 3.4.3 ou posterior para resolver o problema. Para versões anteriores a 3.5.0.beta3, atualize para a versão 3.5.0.beta3 ou posterior para resolver o problema.

Exploit

Correção

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2025-32376
CVE-2025-32376
GHSA-MQQQ-H2X3-46FR

Produtos afetados

Discourse