2026년 6월 월간 릴리스

2026.6에서 출시된 모든 변경 사항에 대한 자세한 내용은 다음을 확인하세요:

기타 지원 버전의 패치 릴리스도 출시되었습니다:

8개의 좋아요

보안 수정 사항에 언급된 CVE들은 Discourse와 관련이 없는 것으로 보입니다.

예를 들어, 이 항목을 살펴보면:

CVE-2026-46413 일반 사용자가 멀티파트 업로드를 관리자 백업 저장소로 라우팅할 수 있음

이는 이 GHSA 항목으로 연결됩니다: Regular users can route multipart uploads into the admin backup store · Advisory · discourse/discourse · GitHub

하지만 CVE-2026-46413은 실제로 BUFFALO Wi-Fi 라우터의 문제입니다: NVD - Home

CVE-2026-49256 카테고리 직렬화기를 통해 숨겨진 태그 이름이 노출됨

GHSA 항목: Hidden tag names leaked via category serializers · Advisory · discourse/discourse · GitHub

하지만 CVE-2026-49256은 PillarJS의 path-to-regexp에 있는 버그에 관한 것입니다: NVD - Home

이는 Discourse에서 사용되고 있지만, 해당 버그는 Ruby 쪽의 문제를 다루고 있습니다.

CVE-2026-44787 가입 시 primary_group_id 할당이 whisperer 액세스를 부여함

GHSA 항목: Signup-time primary_group_id assignment grants whisperer access · Advisory · discourse/discourse · GitHub

하지만 CVE-2026-44787은 Apache APISIX에 관한 것입니다: NVD - Home

2개의 좋아요

링크가 실제로는 모두 잘못되어 있습니다 (다른 번호를 가리키고 있습니다). 아마도 우리의 CVE가 아직 전파되지 않은 것 같습니다?

4개의 좋아요

아 씨… 쓸모없는 구글 검색이네. 내 탓이지, 이렇게 검색하면 되던 것 같은데. (아마 커피를 좀 더 마셔야 했나 봐)

5개의 좋아요