搜索结果
关于「discourse」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-59828 | Discourse 隐藏帖子版本信息泄露漏洞(CVE-2026-59828) | 2026-07-10 | ||
| AVD-2026-55424 | Discourse 主题特色链接存储型 XSS 漏洞(CVE-2026-55424) | 2026-07-10 | ||
| AVD-2026-49256 | 话语:隐藏标签名称通过类别序列化器泄露 (CVE-2026-49256) | 2026-07-10 | ||
| AVD-2026-53963 | Discourse 2FA删除确认对话框存储型跨站脚本漏洞(CVE-2026-53963) | 2026-07-10 | ||
| AVD-2026-53961 | Discourse AWS SES Bounce Webhook TopicArn 校验缺陷漏洞(CVE-2026-53961) | 2026-07-10 | ||
| AVD-2026-53962 | Discourse SVG 清理不充分跨站脚本漏洞(CVE-2026-53962) | 2026-07-10 | ||
| AVD-2026-46413 | Discourse ExternalUploadManager 备份存储越权上传漏洞(CVE-2026-46413) | 2026-07-10 | ||
| AVD-2026-45780 | 讨论:私人活动样本受邀者被序列化给非受邀活动查看者 (CVE-2026-45780) | 2026-07-10 | ||
| AVD-2026-44787 | Discourse 注册流程主组权限提升漏洞(CVE-2026-44787) | 2026-07-10 | ||
| AVD-2026-45788 | Discourse 访问控制安全上传信息泄露漏洞(CVE-2026-45788) | 2026-07-10 | ||
| AVD-2026-55420 | Discourse:通过 pdf 上传远程执行代码 (CVE-2026-55420) | 2026-07-10 | ||
| AVD-2026-47263 | 讨论:防止事件重新传递时 Webhook 有效负载泄露 (CVE-2026-47263) | 2026-06-13 | ||
| AVD-2026-45085 | 话语:聊天不当授权和信息泄露 (CVE-2026-45085) | 2026-06-13 | ||
| AVD-2026-45775 | 讨论:通过多站点本地备份中的路径遍历进行跨站点备份访问 (CVE-2026-45775) | 2026-06-13 | ||
| AVD-2026-47264 | Discourse:不要通过标签信息泄露受限制的标签组名称 (CVE-2026-47264) | 2026-06-13 | ||
| AVD-2026-44786 | Discourse:公共聊天 MessageBus 广播不限于符合聊天资格的用户 (CVE-2026-44786) | 2026-06-13 | ||
| AVD-2026-44784 | 讨论:非员工群组所有者可以通过群组历史记录以明文形式查看电子邮件密码 (CVE-2026-44784) | 2026-06-13 | ||
| AVD-2026-44785 | 话语:隐藏回复原始帖子可通过 AI 解释提示公开 (CVE-2026-44785) | 2026-06-13 | ||
| AVD-2026-44779 | Discourse:机器人调试端点公开耳语翻译审核日志 (CVE-2026-44779) | 2026-06-13 | ||
| AVD-2026-44783 | 话语:回复私语可以让非私语者创建仅限员工的私语帖子 (CVE-2026-44783) | 2026-06-13 | ||
| AVD-2026-44782 | Discourse:GroupPostSerializer 通过反应帖子关联泄露隐藏的全名 (CVE-2026-44782) | 2026-06-13 | ||
| AVD-2026-44780 | 话语:类别队列审阅者可以从排队的帖子中读取原始传入电子邮件 (CVE-2026-44780) | 2026-06-13 | ||
| AVD-2026-34154 | Discourse 在其 discourse-subscriptions 插件中存在订阅访问绕过 (CVE-2026-34154) | 2026-05-20 | ||
| AVD-2026-33514 | Discourse form templates越权访问漏洞(CVE-2026-33514) | 2026-05-19 | ||
| AVD-2026-32244 | Discourse 缓存摘要泄露漏洞(CVE-2026-32244) | 2026-05-19 | ||
| AVD-2026-34947 | Discourse 2026.x 信息泄露漏洞(CVE-2026-34947) | 2026-04-04 | ||
| AVD-2026-27481 | Discourse 鉴权绕过导致隐藏标签泄露(CVE-2026-27481) | 2026-04-04 | ||
| AVD-2026-33185 | Discourse SSRF 内部网络探测漏洞(CVE-2026-33185) | 2026-04-01 | ||
| AVD-2026-33415 | Discourse版主权限绕过漏洞(CVE-2026-33415) | 2026-04-01 | ||
| AVD-2026-33300 | Discourse权限绕过信息泄露漏洞(CVE-2026-33300) | 2026-04-01 |