CVE-2024-52794
Magnific lightbox vulnerabile a Cross-site Scripting in Discourse
- Pubblicato
- 19 dic 2024
- Aggiornato
- 20 dic 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:LBasso · prossimi 30 giorni
- Percentile
- 20,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Discourse è una piattaforma open source per discussioni di comunità. Gli utenti che fanno clic sulle miniature della lightbox potrebbero essere interessati. Questo problema è stato corretto nell'ultima versione di Discourse. Si consiglia agli utenti di eseguire l'aggiornamento. Non ci sono soluzioni alternative note per questa vulnerabilità.
Fonti
1XSS persistente in Discourse tramite nome file immagine - CVE-2024-52794
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.