Стабильный релиз Discourse 3.1.5
Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» больше ориентирована на минимизацию изменений, а не на отсутствие ошибок — все релизы, включая те, что находятся в ветках tests-passed и beta, готовы к использованию в продакшене.
Обновления безопасности
Это обновление включает исправления для проблемы безопасности, о которой сообщили наши пользователи и HackerOne.
- Неверная санитизация пользовательского ввода приводит к XSS-уязвимости (CVE-2024-23834)