Versión Estable 3.2.5 de Discourse
Discourse recomienda encarecidamente que todos los sitios sigan la rama tests-passed por defecto de Discourse. La rama “estable” se centra más en la ausencia de cambios que en la ausencia de errores: todos los lanzamientos, incluidos los de tests-passed y beta, están listos para producción.
Actualizaciones de Seguridad
Este lanzamiento incluye correcciones para los siguientes problemas de seguridad informados por nuestra comunidad y HackerOne.
- XSS a través del sistema Onebox (CVE-2024-37165)
- Inyección de Iframe a través de la configuración del sitio por defecto (CVE-2024-39320)
- DoS a través de Grupos de Etiquetas (CVE-2024-37299)