Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46824

Опубликовано: 07 мая 2025
Источник: nvd
CVSS3: 3.1
EPSS Низкий

Описание

The Discourse Code Review Plugin allows users to review GitHub commits on Discourse. Prior to commit eed3a80, an attacker can execute arbitrary JavaScript on users' browsers by posting links to malicious GitHub commits. This problem is patched in commit eed3a80 of the discourse-code-review plugin. As a workaround, one may disable the plugin.

EPSS

Процентиль: 16%
0.00052
Низкий

3.1 Low

CVSS3

Дефекты

CWE-79

EPSS

Процентиль: 16%
0.00052
Низкий

3.1 Low

CVSS3

Дефекты

CWE-79