2.7.13: Lançamento de Segurança

Lançamento Estável do Discourse 2.7.13

O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais em falta de alterações do que em falta de bugs - todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.

Mudanças

Segurança:

  • Não autenticar usuários não aprovados (CVE-2022-21684)
  • A busca avançada de grupos não respeitava a visibilidade dos grupos. (CVE-2022-21677)
  • Ocultar a bio do usuário se o perfil for restrito (CVE-2022-21678)
  • Mostrar sugestões de usuários apenas com postagens regulares (CVE-2022-21642)
10 curtidas