
CVE-2026-27153 Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, moderators could export user Chat DMs via the CSV export endpoin… https://www.cve.org/CVERecord?id=CVE-2026-27153
Post summary
The text reports that prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, moderators could export user Chat DMs via a CSV export endpoint in Discourse, indicating a data leakage vulnerability.

