Один и тот же вопрос — один и тот же ответ:
Вы можете изучить код из указанного коммита, который был отменён, и перенести его в плагин, адаптировав под свои нужды.
Также вы можете реализовать интеграцию выхода из системы в вашей SSO-системе: когда пользователь выходит, она вызывает Discourse для завершения всех активных сессий этого пользователя.
И нет, это не считается уязвимостью безопасности.