« Volver al listado

CVE-2026-32244

Estado: AnalizadaMedia (5.3)—

Discourse is an open-source discussion platform. In versions prior to 2026.1.4, 2026.3.1, 2026.4.1 and 2026.5.0-latest.1, outdated cached AI summaries can leak removed content to anonymous and unprivileged users who cannot regenerate summaries. This issue has been fixed in versions 2026.1.4, 2026.3.1, 2026.4.1 and 2026.5.0-latest.1. To work around this issue, restrict summary generation by tightening the allowed groups on the summarization Personas.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-32244",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-32244",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-05-19T16:26:52.939810Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security-advisories@github.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 5.3,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "security-advisories@github.com",
      "affectedData": [
        {
          "vendor": "discourse",
          "product": "discourse",
          "versions": [
            {
              "status": "affected",
              "version": "< 2026.1.4"
            },
            {
              "status": "affected",
              "version": ">= 2026.3.0-latest, < 2026.3.1"
            },
            {
              "status": "affected",
              "version": ">= 2026.4.0-latest, < 2026.4.1"
            },
            {
              "status": "affected",
              "version": ">= 2026.5.0-latest, < 2026.5.0-latest.1"
            }
          ]
        }
      ]
    }
  ],
  "published": "2026-05-19T00:16:37.100",
  "references": [
    {
      "url": "https://github.com/discourse/discourse/security/advisories/GHSA-hjmg-2mww-vfvx",
      "tags": [
        "Mitigation",
        "Vendor Advisory"
      ],
      "source": "security-advisories@github.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security-advisories@github.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-200"
        },
        {
          "lang": "en",
          "value": "CWE-524"
        },
        {
          "lang": "en",
          "value": "CWE-672"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Discourse is an open-source discussion platform. In versions prior to 2026.1.4, 2026.3.1, 2026.4.1 and 2026.5.0-latest.1, outdated cached AI summaries can leak removed content to anonymous and unprivileged users who cannot regenerate summaries. This issue has been fixed in versions 2026.1.4, 2026.3.1, 2026.4.1 and 2026.5.0-latest.1. To work around this issue, restrict summary generation by tightening the allowed groups on the summarization Personas."
    },
    {
      "lang": "es",
      "value": "Discourse es una plataforma de discusión de código abierto. En versiones anteriores a 2026.1.4, 2026.3.1, 2026.4.1 y 2026.5.0-latest.1, los resúmenes de IA en caché obsoletos pueden filtrar contenido eliminado a usuarios anónimos y no privilegiados que no pueden regenerar resúmenes. Este problema ha sido solucionado en las versiones 2026.1.4, 2026.3.1, 2026.4.1 y 2026.5.0-latest.1. Para solucionar este problema, restrinja la generación de resúmenes ajustando los grupos permitidos en las Personas de resumen."
    }
  ],
  "lastModified": "2026-07-24T13:10:00.223",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:discourse:discourse:*:*:*:*:latest:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8859700A-C256-49F8-A921-933CF3A66517",
              "versionEndExcluding": "2026.1.4",
              "versionStartIncluding": "2026.1.0"
            },
            {
              "criteria": "cpe:2.3:a:discourse:discourse:*:*:*:*:latest:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CA619035-F6AF-4501-B331-AE685DE74BCA",
              "versionEndExcluding": "2026.3.1",
              "versionStartIncluding": "2026.3.0"
            },
            {
              "criteria": "cpe:2.3:a:discourse:discourse:*:*:*:*:latest:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "09919919-C8A3-4AA6-AF85-45BD0FCA93F6",
              "versionEndExcluding": "2026.4.1",
              "versionStartIncluding": "2026.4.0"
            },
            {
              "criteria": "cpe:2.3:a:discourse:discourse:2026.5.0:*:*:*:latest:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8AD4BB38-1D03-4ECD-BFAB-900D57689A31"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security-advisories@github.com"
}