2.7.11: Versión de seguridad

Versión Estable de Discourse 2.7.11

Discourse recomienda encarecidamente que todos los sitios sigan la rama predeterminada tests-passed de Discourse. La rama “estable” se centra más en la ausencia de cambios que en la ausencia de errores: todas las versiones, incluidas las de tests-passed y beta, están listas para producción.

Cambios

Seguridad:

  • Eliminar caracteres bidireccionales unicode no renderizados en bloques de código (CVE-2021-42574)
  • Mostrar etiquetas solo a usuarios con permiso (CVE-2021-43792)
  • Eliminar la respuesta específica de ember-cli de las rutas de la aplicación (CVE-2021-43794)
  • Validar el número de votos permitidos por encuesta y por usuario (CVE-2021-43793)
8 Me gusta