CVE-2026-59828
Title: Information Leak in Post Revisions
Information Disclosure
Proof Of Concept
No public PoC currently indexed for CVE-2026-59828.
CWE Category
CWE-200
Published Date
Jul 09, 2026
Modified Date
Jul 13, 2026
Exploit Status
Not Found
Score
5.3
CVSS v3.1
Exploit Probability (EPSS)
0.31%
Vulnerability Summary
CVE-2026-59828: Discourse is an open-source discussion platform. Prior to 2026.6.0, 2026.5.1, 2026.4.2, and 2026.1.5, post revisions that should be hidden from regular users could be leaked through visible diffs on adjacent revisions serialized by PostRevisionSerializer. This issue is fixed in versions 2026.6.0, 2026.5.1, 2026.4.2, and 2026.1.5.
Impacted Vendors
Reference Links
https://github.com/discourse/discourse/commit/1f26c1163ce87a2abbd1d01780ab1b5fb16e75f6
https://github.com/discourse/discourse/commit/8b773332b0f937dfcd894ed56d56fc5a81578d9d
https://github.com/discourse/discourse/commit/8d36da1b68c906592abde3f2e94d505cdf097435
https://github.com/discourse/discourse/commit/d58988d46bb1019bfa8b8330ae81a1a134e08511
https://github.com/discourse/discourse/releases/tag/v2026.1.5
https://github.com/discourse/discourse/releases/tag/v2026.4.2
https://github.com/discourse/discourse/releases/tag/v2026.5.1
https://github.com/discourse/discourse/releases/tag/v2026.6.0
https://github.com/discourse/discourse/security/advisories/GHSA-q456-4f8q-42vx
CVSS v3.1
Source Entity
[email protected]
Severity
MEDIUM
5.3
Attack Vector
NETWORK
Complexity
LOW
Privileges
N/A
Interaction
NONE
Confidentiality
N/A
Integrity
N/A
Availability
N/A
Scope
UNCHANGED
RAW VECTOR
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2026-59828 Exploits & PoCs (Proof Of Concept)
No public PoCs found in our database for this CVE.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
Attack Vector Matrix
Access Vector
NETWORK
Complexity
LOW
Privileges
N/A
Interaction
NONE
CVSS Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Affected Stack
No specific products linked.