What is CVE-2026-72723?
A vulnerability in Discourse's 'SiteSerializer' component affects versions prior to 2026.1.6, 2026.5.2, 2026.6.1, and 2026.7.0, where default navigation menu tags are serialized without applying visibility filtering for anonymous users, potentially leading to unauthorized information disclosure. Immediate update to the patched versions is recommended.
Azərbaycanca: Discourse platformasında anonim istifadəçilər üçün 'SiteSerializer' komponentində zəiflik aşkarlanıb. Təsirlənən versiyalarda (2026.1.6, 2026.5.2, 2026.6.1 və 2026.7.0-dən əvvəlki) defolt naviqasiya menyusu teqləri görünürlük filtrasiyası olmadan serializasiya olunur ki, bu da icazəsiz məlumat ifşasına səbəb ola bilər. Dərhal göstərilən versiyalara yeniləmə tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-200
FAQ2
Which Discourse versions are affected by CVE-2026-72723?
The vulnerability affects all versions prior to 2026.1.6, 2026.5.2, 2026.6.1, and 2026.7.0.
What risk does CVE-2026-72723 pose for anonymous users?
This vulnerability may lead to unauthorized information disclosure as default navigation menu tags are serialized without applying visibility filtering for anonymous users.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.