Vulnerabilidades en decidim
28 resultadosAnálisis Vexday
Decidim tem 19 vulnerabilidades registradas, com 2 classificadas como críticas e nenhuma sob ataque ativo no momento. A fraqueza dominante é XSS (CWE-79), padrão em plataformas web, sem eventos de publicação nos últimos 90 dias, indicando risco estabilizado e não imediato.
CVE-2024-45594HIGHDecidim allows cross-site scripting (XSS) in the online or hybrid meeting embedsEPSS 0.2%CVE-2026-40869HIGHDecidim amendments can be accepted or rejected by anyoneEPSS 0.2%CVE-2026-45086MEDIUMDecidim: Forms admin question editor lacks authorizationEPSS 0.2%CVE-2026-45414HIGHDecidim: JWT-backed authentication can be replayed across organizationsEPSS —CVE-2026-45572MEDIUMDecidim: HTML content blocks allow stored script executionEPSS —CVE-2026-45378HIGHDecidim: Verification documents can be downloaded through reusable linksEPSS —CVE-2026-45573MEDIUMDecidim: Push subscriptions can be abused for server-side requestsEPSS —CVE-2026-45415MEDIUMDecidim: CSV census record endpoints improper authorizationEPSS —