Vulnerabilidad en Discourse Policy (CVE-2025-47288)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
29/05/2025
Última modificación:
30/05/2025
Descripción
El complemento Discourse Policy permite confirmar que los usuarios han visto o hecho algo. Antes de la versión 0.1.1, si se publicaba una política en un tema público vinculado a un grupo privado, los miembros del grupo podían mostrarse a quienes no pertenecían al grupo. Este problema se ha corregido en la versión 0.1.1. Un workaround consiste en mover los temas de política con grupos privados a categorías restringidas.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA