CVE-2022-41921
Estado: ModificadaMedia (4.3)—
Discourse is an open-source discussion platform. Prior to version 2.9.0.beta13, users can post chat messages of an unlimited length, which can cause a denial of service for other users when posting huge amounts of text. Users should upgrade to version 2.9.0.beta13, where a limit has been introduced. No known workarounds are available.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.55%
- Percentil entre todas las CVEs puntuadas: 44
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-20
- CWE-770
Referencias
- https://github.com/discourse/discourse/commit/3de765c89524a526ce611e11468d758a471a933f
- https://github.com/discourse/discourse/security/advisories/GHSA-mfh7-6cv6-qccc
- https://github.com/discourse/discourse/commit/3de765c89524a526ce611e11468d758a471a933f
- https://github.com/discourse/discourse/security/advisories/GHSA-mfh7-6cv6-qccc
JSON original (NVD)
Mostrar
{
"id": "CVE-2022-41921",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2022-41921",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-04-23T13:53:42.714025Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "security-advisories@github.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 3.5,
"attackVector": "NETWORK",
"baseSeverity": "LOW",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L",
"integrityImpact": "NONE",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "LOW",
"privilegesRequired": "LOW",
"confidentialityImpact": "NONE"
},
"impactScore": 1.4,
"exploitabilityScore": 2.1
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 4.3,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "LOW",
"privilegesRequired": "LOW",
"confidentialityImpact": "NONE"
},
"impactScore": 1.4,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "security-advisories@github.com",
"affectedData": [
{
"vendor": "discourse",
"product": "discourse",
"versions": [
{
"status": "affected",
"version": "< 2.9.0.beta13"
}
]
}
]
}
],
"published": "2022-11-28T15:15:10.543",
"references": [
{
"url": "https://github.com/discourse/discourse/commit/3de765c89524a526ce611e11468d758a471a933f",
"tags": [
"Patch",
"Third Party Advisory"
],
"source": "security-advisories@github.com"
},
{
"url": "https://github.com/discourse/discourse/security/advisories/GHSA-mfh7-6cv6-qccc",
"tags": [
"Third Party Advisory"
],
"source": "security-advisories@github.com"
},
{
"url": "https://github.com/discourse/discourse/commit/3de765c89524a526ce611e11468d758a471a933f",
"tags": [
"Patch",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://github.com/discourse/discourse/security/advisories/GHSA-mfh7-6cv6-qccc",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "security-advisories@github.com",
"description": [
{
"lang": "en",
"value": "CWE-20"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-770"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Discourse is an open-source discussion platform. Prior to version 2.9.0.beta13, users can post chat messages of an unlimited length, which can cause a denial of service for other users when posting huge amounts of text. Users should upgrade to version 2.9.0.beta13, where a limit has been introduced. No known workarounds are available."
},
{
"lang": "es",
"value": "Discourse es una plataforma de discusión de código abierto. Antes de la versión 2.9.0.beta13, los usuarios podían publicar mensajes de chat de longitud ilimitada, lo que podía provocar una Denegación de Servicio (DoS) para otros usuarios al publicar grandes cantidades de texto. Los usuarios deben actualizar a la versión 2.9.0.beta13, donde se introdujo un límite. No hay workarounds conocidos disponibles."
}
],
"lastModified": "2026-06-17T05:04:03.997",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:discourse:discourse:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A387C9DC-A3A5-416B-A564-DBD4F345972B",
"versionEndExcluding": "2.9.0"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B3803EF9-A296-42B7-887F-93C5E68E94C4"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta10:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "35BAC488-3622-4B0B-B8EA-879E8C68E8CF"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta11:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "406A23B4-B971-4DC8-A132-EE9854FE8546"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta12:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1DD3C47F-E49F-4E19-9EA7-A322C4CFD541"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8BA3D313-3C11-43E2-A47D-CBB532D1B6F8"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6F42673E-65F3-4807-9484-20CB747420FB"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0B91D023-FCE5-4866-AD8B-BBB675763104"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0086484D-0164-449C-8AAE-BE7479CB9706"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F9D1B031-96C7-44C0-A0A0-F67ABE55C93C"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "750D2AD9-35E7-4AC7-9C22-AA90DAA34F3F"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta8:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B68E308A-BDAB-4614-A563-4460F7996CBE"
},
{
"criteria": "cpe:2.3:a:discourse:discourse:2.9.0:beta9:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5DEDE4C5-2C2A-4B74-BB41-8AAA0EE636E2"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "security-advisories@github.com"
}