
CVE-2026-33395 Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, the discourse-graphviz plugin contains a stored cross-si… https://www.cve.org/CVERecord?id=CVE-2026-33395
Post summary
The discourse‑graphviz plugin for Discourse has a stored cross‑site scripting vulnerability impacting certain versions.
