Possível problema de segurança com emojis de réplica do discourse

Oi

Basicamente, o servidor não verifica se o emoji enviado pelo cliente é válido, então o cliente pode alterar os atributos “title” e “alt” para o emoji com o elemento de inspeção e enviar uma mensagem personalizada em um emoji, para alguém que não tem experiência com computadores, pode parecer que a pessoa escreveu o texto, mesmo que seja apenas um emoji de outro usuário, o que poderia levar a alguma personificação basicamente

Não entendi, você pode responder com um exemplo? Isso parece um retort, que não é um plugin oficial. As reações do Discourse são renderizadas de forma diferente.

Ah, então é um plugin externo, eu não fazia ideia.
Sim, parece ser uma resposta do corpo da solicitação ao reagir com um emoji.

já está até reportado no repositório, então sim

Para futuros viajantes, nosso plugin oficial é:

Este problema não afeta o plugin oficial.