{"id":"CVE-2026-27481","title":"Discourse is an open-source discussion platform","summary":"Discourse is an open-source discussion platform. From versions 2026.1.0-latest to before 2026.1.3, 2026.2.0-latest to before 2026.2.2, and 2026.3.0-latest to before 2026.3.0, an authorization bypass vulnerability allows unauthenticated o…","severity":"medium","cvss":5.3,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","cwe":["CWE-200"],"vendor":"discourse","product":"discourse","affected":["discourse >= 2026.1.0, <= 2026.1.2","discourse >= 2026.2.0, <= 2026.2.1","discourse = 2026.3.0"],"published":"2026-04-03","updated":"2026-07-24","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-27481","references":[{"url":"https://github.com/discourse/discourse/security/advisories/GHSA-6c9x-3vrp-682x","label":"security-advisories@github.com"}],"tags":["nvd"],"epss":0.00229,"epssPercentile":0.13993,"ingestedAt":"2026-07-25T22:05:05.039Z","slug":"CVE-2026-27481","body":"## Overview\n\nDiscourse is an open-source discussion platform. From versions 2026.1.0-latest to before 2026.1.3, 2026.2.0-latest to before 2026.2.2, and 2026.3.0-latest to before 2026.3.0, an authorization bypass vulnerability allows unauthenticated or unauthorized users to view hidden (staff-only) tags and its associated data. All Discourse instances with tagging enabled and staff-only tag groups configured are impacted. This issue has been patched in versions 2026.1.3, 2026.2.2, and 2026.3.0.\n\n## Affected\n\n- `discourse >= 2026.1.0, <= 2026.1.2`\n- `discourse >= 2026.2.0, <= 2026.2.1`\n- `discourse = 2026.3.0`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":29,"depthScoreParts":{"impact":29.2,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}