漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Discourse has a subscription access bypass in its discourse-subscriptions plugin
Vulnerability Description
Discourse is an open-source discussion platform. In versions prior to 2026.1.4, 2026.3.1, 2026.4.1 and 2026.5.0-latest.1, a vulnerability in the discourse-subscriptions plugin allows users to gain access to subscription-gated groups without completing payment. This issue has been fixed in versions 2026.1.4, 2026.3.1, 2026.4.1 and 2026.5.0-latest.1.
CVSS Information
N/A
Vulnerability Type
授权机制缺失
Vulnerability Title
Discourse 安全漏洞
Vulnerability Description
Discourse是Discourse开源的一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 2026.1.4之前版本、2026.3.1之前版本、2026.4.1之前版本和2026.5.0-latest.1之前版本存在安全漏洞,该漏洞源于discourse-subscriptions插件允许用户无需完成支付即可访问订阅限制组。
CVSS Information
N/A
Vulnerability Type
N/A