CVE-2026-27491Discourse是一个开源讨论平台。在特定版本之前,其帖子操作API端点存在类型强制问题。该漏洞允许已登录的非管理员用户通过发送特制请求,向其他用户发出警告。警告本应是仅限管理员使用的审核功能。尽管存在权限绕过,但漏洞不涉及数据泄露或完全的权限提升,仅限于创建未授权的用户警告。
该漏洞根本原因在于Discourse帖子操作API端点中的类型强制缺陷。攻击者利用已登录账户,向API发送特制的HTTP请求,利用数据类型处理的逻辑漏洞,欺骗后端验证机制。虽然警告功能严格限制为员工权限,但由于类型校验不严,普通用户可绕过此限制。成功利用后,攻击者可为任意用户添加警告标记,干扰论坛管理秩序。该漏洞未暴露敏感数据,也未允许攻击者获取管理员控制权,属于低影响范围的逻辑漏洞。