CVE-2026-32244Discourse 开源讨论平台在特定版本前存在安全漏洞。由于其 AI 摘要功能的缓存机制缺陷,过时的缓存数据可能包含已被管理员删除或移除的敏感内容。这些信息会泄露给匿名用户或无特权用户,导致他们无需任何认证即可查看到本应受保护的已移除内容,造成信息泄露风险。
该漏洞的核心原因在于 Discourse 处理 AI 摘要缓存时的逻辑缺陷。当系统生成话题的 AI 摘要后,会将摘要内容存储在缓存中。若管理员随后删除了原始帖子中的敏感部分或移除了特定帖子,缓存层并未正确失效或更新。这导致当匿名用户或缺乏权限的用户请求该话题时,后端直接返回了过时的缓存摘要,而不是基于当前权限重新生成或检查内容。攻击者利用此漏洞,无需经过身份认证,即可通过网络访问获取到已被删除的敏感信息,绕过了系统的访问控制策略。攻击者只需枚举话题 ID,并检查返回的 JSON 数据中是否包含摘要字段,即可提取出已删除的内容。