
CVE-2026-28218 Discourse is an open source discussion platform. Prior to versions 2025.12.2, 2026.1.1, and 2026.2.0, fail-open access control in Data Explorer plugin allows any auth… https://www.cve.org/CVERecord?id=CVE-2026-28218
Post summary
The text announces a fail‑open access control vulnerability (CVE-2026-28218) in Discourse's Data Explorer plugin, affecting versions prior to 2025.12.2, 2026.1.1, and 2026.2.0.

