PT-2025-26841 · Discourse · Discourse

Tgxworld

·

Publicado

2025-06-25

·

Atualizado

2025-08-25

·

CVE-2025-49845

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Discourse anteriores a 3.4.6 Versões do Discourse anteriores a 3.5.0.beta8-dev
Descrição: O Discourse é uma plataforma de discussão de código aberto onde a visibilidade de posts do tipo whisper é controlada via a configuração de site whispers allowed groups. Apenas usuários que pertencem a grupos especificados na configuração de site têm permissão para visualizar posts do tipo whisper. No entanto, foi descoberto que os usuários podem continuar vendo seus próprios whispers mesmo após perderem a visibilidade de posts do tipo whisper.
Recomendações: Para versões anteriores a 3.4.6, atualize para a versão 3.4.6 ou posterior. Para versões anteriores a 3.5.0.beta8-dev, atualize para a versão 3.5.0.beta8-dev ou posterior.

Exploit

Correção

LPE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2025-49845
CVE-2025-49845
GHSA-79QW-R73R-69GF

Produtos afetados

Discourse