# 3.2.5: Lançamento de correções de segurança e bugs

**URL:** https://meta.discourse.org/t/3-2-5-security-and-bug-fix-release/316349
**Category:** Announcements
**Tags:** release-notes
**Created:** [30 Julho , 2024 08:41 UTC](https://meta.discourse.org/t/3-2-5-security-and-bug-fix-release/316349 "2024-07-30T08:41:53Z")
**Posts on this page:** 1
**Page:** 1

<div class="post-metadata">

### Author: ![Saif](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/saif/32/318253_2.png) [@Saif](https://meta.discourse.org/u/Saif)
#### Post date: [30 Julho , 2024 08:41 UTC](https://meta.discourse.org/t/3-2-5-security-and-bug-fix-release/316349/1 "2024-07-30T08:41:53Z")

</div>

## Lançamento Estável do Discourse 3.2.5

O Discourse recomenda fortemente que todos os sites sigam o branch padrão `tests-passed` do Discourse. O branch “stable” foca mais na _falta de mudanças_ do que na _falta de bugs_ - todas as versões, incluindo as de `tests-passed` e beta, estão prontas para produção.

## Atualizações de Segurança

Esta versão inclui correções para os seguintes problemas de segurança relatados por nossa comunidade e pelo [HackerOne](https://hackerone.com/discourse).

- XSS via sistema Onebox ([CVE-2024-37165](https://github.com/discourse/discourse/security/advisories/GHSA-cx83-5p6x-9qh9))
- Injeção de Iframe através da configuração padrão do site ([CVE-2024-39320](https://github.com/discourse/discourse/security/advisories/GHSA-4p82-xh38-gq4p))
- DoS via Grupo de Tags ([CVE-2024-37299](https://github.com/discourse/discourse/security/advisories/GHSA-4j6h-9pjp-5476))
