Isto é um ataque XSS?

Minha versão do Discourse é 3.5.0 e a política de segurança de conteúdo está ativada.

Eu envio uma postagem como:

111<a href=”https://www.baidu.com/”>aa</a>

Finalmente, mostra isto depois que eu confirmo.

6625b26b-5d51-4cff-8826-5326d0e98977

Quando eu clico no texto ”aa”, ele redireciona para o site.
E quando eu quero editar a postagem, o link desaparece.

1c04269c-e43d-4952-9cac-86a4ea7bd419

Então, quando tento editar a postagem, o link desaparece.

O que significa essa frase?

Pela sua descrição, não parece ser um ataque XSS.

Qual modo de composição você usa para editar? O editor de texto rico ou o modo markdown? Houve muitas melhorias para o editor de texto rico nos últimos meses. O mesmo acontece em try.discourse.org? Se não, uma atualização pode corrigir isso.