CVE-2026-55674
Discourse: Envenenamiento de caché/XSS mediante cookies de esquema de color
- Publicado
- 17 ago 2026
- Actualizado
- 18 ago 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 29 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 32,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Discourse es una plataforma de discusión de código abierto. Antes de las versiones 2026.1.6, 2026.5.2, 2026.6.1 y 2026.7.0, un atacante no autenticado podía enviar una única solicitud con una cookie `color_scheme_id` (o `dark_scheme_id`) manipulada para inyectar HTML arbitrario en una página de Discourse. Debido a que el valor de la cookie se renderizaba en una etiqueta de esquema de color sin escaparse, el atacante podía salir del atributo e inyectar una etiqueta que eludía la Política de Seguridad de Contenido basada en nonce de Discourse, lo que resultaba en la ejecución de JavaScript arbitrario en los navegadores de los visitantes. Este problema se corrigió en las versiones 2026.1.6, 2026.5.2, 2026.6.1 y 2026.7.0.
Fuentes
1- 1day-archiveInvestigación
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.