Discourse 跨站脚本漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站脚本
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-53963
  • CNNVD-ID:CNNVD-2026-87916629
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Discourse是Discourse社区开源的一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse存在跨站脚本漏洞,该漏洞源于在删除确认对话框中未转义攻击者控制的账户中的恶意第二因素名称,当管理员模拟该账户时,可能导致存储型跨站脚本。以下版本受到影响:2026.1.5之前版本、2026.4.2之前版本、2026.5.1之前版本和2026.6.0之前版本。

参考资料

链接:https://github.com/discourse/discourse/commit/40de62cddadc65c328a1028ab999f3fa94adbfed 链接:https://github.com/discourse/discourse/commit/529e17d4d570a48972e7cf64720e5dd1fdf23ca8 链接:https://github.com/discourse/discourse/commit/d92973e51a46cf6dd20c71e6068e6769b67eea5b 链接:https://github.com/discourse/discourse/commit/daea5214d833eacbdd3b1a78d99eb14e9cabd915 链接:https://github.com/discourse/discourse/releases/tag/v2026.1.5 链接:https://github.com/discourse/discourse/releases/tag/v2026.4.2 链接:https://github.com/discourse/discourse/releases/tag/v2026.5.1 链接:https://github.com/discourse/discourse/releases/tag/v2026.6.0 链接:https://github.com/discourse/discourse/security/advisories/GHSA-wg5x-7f23-m3r5