Mesma pergunta, mesma resposta:
Você pode verificar o código do commit acima, que foi revertido, e adaptá-lo para um plugin conforme suas necessidades.
Também é possível implementar uma integração de logout no seu sistema SSO, de modo que, quando um usuário fizer logout, ele chame o Discourse para encerrar todas as sessões existentes do mesmo usuário.
E não, isso não é considerado uma falha de segurança.