Discourse是Discourse开源的一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 2026.1.3之前版本、2026.2.2之前版本和2026.3.0之前版本存在跨站脚本漏洞,该漏洞源于启用隐藏的prioritize_full_name_in_ux站点设置时,用户和组显示名称在多个分配相关UI路径中未进行HTML转义,可能导致具有分配权限的用户注入任意HTML或JavaScript。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-32273 | 5.4 MEDIUM | Discourse 跨站脚本漏洞 |
| CVE-2026-32618 | 4.3 MEDIUM | Discourse 信息泄露漏洞 |
| CVE-2026-32951 | 4.3 MEDIUM | Discourse 信息泄露漏洞 |
| CVE-2026-33073 | Discourse 信息泄露漏洞 | |
| CVE-2026-32113 | Discourse 输入验证错误漏洞 | |
| CVE-2026-32143 | Discourse 信息泄露漏洞 | |
| CVE-2026-32243 | Discourse 跨站脚本漏洞 | |
| CVE-2026-32615 | Discourse 授权问题漏洞 | |
| CVE-2026-32619 | Discourse 授权问题漏洞 | |
| CVE-2026-32620 | Discourse 信息泄露漏洞 | |
| CVE-2026-33074 | Discourse 授权问题漏洞 | |
| CVE-2026-33185 | Discourse 代码问题漏洞 | |
| CVE-2026-33300 | Discourse 信息泄露漏洞 | |
| CVE-2026-33415 | Discourse 访问控制错误漏洞 |
Happy to explore discussions, exchange ideas, and gain fresh perspectives throughout the journey. I'm interested in hearing diverse viewpoints and adding to the conversation when possible. Interested in hearing new ideas and meeting like-minded people. Here's my web-site:<a href="https://automisto24.com.ua/">AutoMisto24</a> https://automisto24.com.ua/