
CVE-2026-33424 Discourse is an open-source discussion platform. Prior to versions 2026.3.0-latest.1, 2026.2.1, and 2026.1.2, an attacker can grant access to a private message topic … https://www.cve.org/CVERecord?id=CVE-2026-33424
Post summary
The CVE describes an oversight in Discourse that can let attackers elevate access to private messages before specific releases, yet no PoC, exploit, patch, or active exploitation detail is provided.
