Misma pregunta, misma respuesta:
Puedes revisar el código del commit mencionado anteriormente, que fue revertido, y adaptarlo a un plugin según tus necesidades.
También puedes implementar una integración de cierre de sesión en tu sistema de SSO, de modo que cuando un usuario cierre sesión, se llame a Discourse para finalizar todas las sesiones existentes del mismo usuario.
Y no, esto no se considera una vulnerabilidad de seguridad.