Vulnerability index

Browse CVEs

207 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Discourse HIGH 7.5
CVE-2026-33427

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, an unauthenticated attacker can cause a…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,950 2026-03-21
Discourse MEDIUM 6.5
CVE-2026-33428

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, a non-staff user with elevated group me…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-21
Discourse MEDIUM 5.3
CVE-2026-33425

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, unauthenticated users can determine whe…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-21
Discourse MEDIUM 5.4
CVE-2026-33251

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, an authorization bypass vulnerability i…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-20
Discourse MEDIUM 5.4
CVE-2026-33291

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, moderators can create Zendesk tickets f…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-20
Discourse MEDIUM 5.4
CVE-2026-33411

Discourse is an open-source discussion platform. Versions prior to 2026.3.0-latest.1, 2026.2.1, and 2026.1.2 have a potential stored XSS in topic tit…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-20
Discourse HIGH 8.2
CVE-2026-31805

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, an authorization bypass in the poll plu…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,950 2026-03-20
Discourse MEDIUM 6.5
CVE-2026-30891

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, a user could access another user's priv…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-20
Discourse MEDIUM 5.5
CVE-2026-30888

Discourse is an open-source discussion platform. Versions prior to 2026.3.0-latest.1, 2026.2.1, and 2026.1.2 allow a moderator to edit site policy do…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-20
Discourse MEDIUM 5.4
CVE-2026-33395

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, the discourse-graphviz plugin contains …

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 6.5
CVE-2026-33355

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, the `/private-posts` endpoint did not a…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 5.4
CVE-2026-33410

Discourse is an open-source discussion platform. Versions prior to 2026.3.0-latest.1, 2026.2.1, and 2026.1.2 have two authorization issues in the cha…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 6.5
CVE-2026-32099

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, when a user has `hide_profile` enabled,…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse HIGH 7.5
CVE-2026-29072

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, users who do not belong to the allowed …

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,950 2026-03-19
Discourse MEDIUM 6.5
CVE-2026-28282

Discourse is an open-source discussion platform. Versions prior to 2026.3.0-latest.1, 2026.2.1, and 2026.1.2 have a security flaw in the discourse-po…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 5.3
CVE-2026-27936

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, a restriction bypass allows restricted …

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse HIGH 7.5
CVE-2026-27934

Discourse is an open-source discussion platform. Versions prior to 2026.3.0-latest.1, 2026.2.1, and 2026.1.2 have a lack of visibility checks with a …

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,950 2026-03-19
Discourse MEDIUM 6.5
CVE-2026-27935

Discourse is an open-source discussion platform. Versions prior to 2026.3.0-latest.1, 2026.2.1, and 2026.1.2 have a vulnerability in an API endpoint …

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 6.1
CVE-2026-27570

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, the onebox method in the SharedAiConver…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 6.1
CVE-2026-27740

Discourse is an open-source discussion platform. Versions prior to 2026.3.0-latest.1, 2026.2.1, and 2026.1.2 have a cross-site scripting vulnerabilit…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 5.4
CVE-2026-27166

Discourse is an open source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1 and 2026.1.2, insufficient cleanup in the default Cod…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 5.3
CVE-2026-27454

Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, requesting /posts/:id.json?version=X by…

Fix: 2026.1.2 / 2026.2.1+
Fix from $1,600 2026-03-19
Discourse MEDIUM 5.4
CVE-2026-28218

Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, fail-open access control in Data Explorer plugi…

Fix: 2025.12.2 / 2026.1.1+
Fix from $1,600 2026-02-26
Discourse MEDIUM 6.1
CVE-2026-27154

Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, a user full name can be evaluated as raw HTML w…

Fix: 2025.12.2 / 2026.1.1+
Fix from $1,600 2026-02-26
Discourse MEDIUM 6.5
CVE-2026-27149

Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, SQL injection in PM tag filtering (`list_privat…

Fix: 2025.12.2 / 2026.1.1+
Fix from $1,600 2026-02-26
Discourse MEDIUM 5.3
CVE-2026-27021

Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, the voters endpoint in the poll plugin lacked p…

Fix: 2025.12.0 / 2026.1.1+
Fix from $1,600 2026-02-26
Discourse HIGH 7.5
CVE-2026-26265

Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, an IDOR vulnerability in the directory items en…

Fix: 2025.12.0 / 2026.1.1+
Fix from $1,950 2026-02-26
Discourse MEDIUM 5.4
CVE-2026-26207

Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, `discourse-policy` plugin allows any authentica…

Fix: 2025.12.0 / 2026.1.1+
Fix from $1,600 2026-02-26
Discourse HIGH 7.5
CVE-2026-26078

Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, when the `patreon_webhook_secret` site setting …

Fix: 2025.12.0 / 2026.1.1+
Fix from $1,950 2026-02-26
Discourse MEDIUM 6.5
CVE-2026-26077

Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, several webhook endpoints (SendGrid, Mailjet, M…

Fix: 2025.12.0 / 2026.1.1+
Fix from $1,600 2026-02-26