2.7.13: Versión de seguridad

Lanzamiento Estable de Discourse 2.7.13

Discourse recomienda encarecidamente que todos los sitios sigan la rama por defecto tests-passed de Discourse. La rama “stable” se centra más en la ausencia de cambios que en la ausencia de errores: todos los lanzamientos, incluidos los de tests-passed y beta, están listos para producción.

Cambios

Seguridad:

  • No iniciar sesión de usuarios no aprobados (CVE-2022-21684)
  • La búsqueda avanzada de grupos no respetaba la visibilidad de los grupos. (CVE-2022-21677)
  • Ocultar la biografía del usuario si el perfil está restringido (CVE-2022-21678)
  • Mostrar solo sugerencias de usuarios con publicaciones normales (CVE-2022-21642)
10 Me gusta