Vulnerabilidad en Discourse-reactions (CVE-2024-31219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/04/2024
Última modificación:
15/04/2026
Descripción
Discourse-reactions es un complemento que permite al usuario agregar sus reacciones a la publicación. Cuando los whispers están habilitados en un sitio a través de `whispers_allowed_groups` y se realizan reacciones a whispers sobre temas públicos, el contenido del whisper y los datos de reacción se muestran en el endpoint `/u/:username/activity/reactions`.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/discourse/discourse-reactions/commit/6a5a8dacd7e5cbbbbe7d2288b1df9c1062994dbe
- https://github.com/discourse/discourse-reactions/security/advisories/GHSA-7cqc-5xrw-xh67
- https://github.com/discourse/discourse-reactions/commit/6a5a8dacd7e5cbbbbe7d2288b1df9c1062994dbe
- https://github.com/discourse/discourse-reactions/security/advisories/GHSA-7cqc-5xrw-xh67



