Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Discourse Policy (CVE-2025-47288)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/05/2025
Última modificación:
30/05/2025

Descripción

El complemento Discourse Policy permite confirmar que los usuarios han visto o hecho algo. Antes de la versión 0.1.1, si se publicaba una política en un tema público vinculado a un grupo privado, los miembros del grupo podían mostrarse a quienes no pertenecían al grupo. Este problema se ha corregido en la versión 0.1.1. Un workaround consiste en mover los temas de política con grupos privados a categorías restringidas.