VYPR

Data Explorer plugin

by Discourse (software)

CVEs (1)

  • CVE-2026-28218MedFeb 26, 2026
    risk 0.35cvss 5.4epss 0.00

    Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, fail-open access control in Data Explorer plugin allows any authenticated user to execute SQL queries that have no explicit group assignments, including built-in system queries.…