[IDOR / BOLA]9[XSS]7[SSRF]4[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]7[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]10[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]4[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]3[EXPOSICIÓN DE DATOS]2[OTROS]1
Programa: discourse
2 reportes publicados, del más reciente al más antiguo.
ALTA#3400140
Discourse: borradores gigantes en /drafts.json que saturaban el servidor de try.discourse.org
El endpoint POST /drafts.json de Discourse aceptaba y guardaba borradores de cientos de miles de caracteres, aunque respondiera 502. Con varios a la vez, un usuario autenticado llevaba las respuestas del servidor por encima de 32 segundos.
[DENEGACIÓN DE SERVICIO]discourse
01 oct 2026
2 min
2 min
MEDIA#3689633
Discourse: un editor de etiquetas podía modificar etiquetas ocultas usando su ID en las rutas de sinónimos
Los endpoints de sinónimos y de ajustes de etiquetas de Discourse solo comprobaban permisos sobre la etiqueta visible, así que un editor sin acceso podía convertir etiquetas ocultas en sinónimos indicando su ID numérico.
[IDOR / BOLA]discourse
28 sep 2026
2 min
2 min