CVE-2026-59830

CVE-2026-59830 published: Discourse is an open-source discussion platform. Prior to 2026.7.0, the post action component failed to escape user-controlled display names before interpolating them into an HTML string passed to trustHTML. A user who could choose a crafted display name co...

View full NVD advisory → ← Back to CVE watch