İçeriğe atla
Noroxi

decidim kayıtları

decidim üreticisine ait 16 yayımlanmış kayıt.

Tüm kayıtlar

16 kayıt
  • CVE-2026-23891
    37İzleyin

    Decidim has a Cross-site scripting (XSS) vulnerability via user name field

    KritikCVSS 9,3İstismar yokEPSS %0

    decidim · decidim13 Nis 2026

  • CVE-2025-65017
    32İzleyin

    Decidim's private data exports can lead to data leaks

    YüksekCVSS 8,2İstismar yokEPSS %0

    decidim · decidim3 Şub 2026

  • CVE-2023-34090
    30İzleyin

    Decidim vulnerable to sensitive data disclosure

    YüksekCVSS 7,5İstismar yokEPSS %1

    decidim · decidim11 Tem 2023

  • CVE-2023-48220
    29İzleyin

    Decidim's devise_invitable gem vulnerable to circumvention of invitation token expiry period

    YüksekCVSS 7,4İstismar yokEPSS %1

    decidim · decidim20 Şub 2024

  • CVE-2023-36465
    28İzleyin

    Decidim has broken access control in templates

    YüksekCVSS 7,1İstismar yokEPSS %1

    decidim · decidim6 Eki 2023

  • CVE-2026-40869
    26İzleyin

    Decidim amendments can be accepted or rejected by anyone

    OrtaCVSS 6,5İstismar yokEPSS %0

    decidim · decidim21 Nis 2026

  • CVE-2023-32693
    24İzleyin

    Decidim Cross-site Scripting vulnerability in the external link redirections

    OrtaCVSS 6,1İstismar yokEPSS %1

    decidim · decidim11 Tem 2023

  • CVE-2023-34089
    24İzleyin

    Decidim Cross-site Scripting vulnerability in the processes filter

    OrtaCVSS 6,1İstismar yokEPSS %1

    decidim · decidim11 Tem 2023

  • CVE-2023-47635
    22İzleyin

    Decidim vulnerable to possible CSRF attack at questionnaire templates preview

    OrtaCVSS 5,7İstismar yokEPSS %0

    decidim · decidim20 Şub 2024

  • CVE-2023-51447
    21İzleyin

    Decidim vulnerable to cross-site scripting (XSS) in the dynamic file uploads

    OrtaCVSS 5,4İstismar yokEPSS %0

    decidim · decidim20 Şub 2024

  • CVE-2024-27090
    21İzleyin

    Decidim vulnerable to data disclosure through the embed feature

    OrtaCVSS 5,3İstismar yokEPSS %0

    decidim · decidim10 Tem 2024

  • CVE-2024-45594
    21İzleyin

    Decidim allows cross-site scripting (XSS) in the online or hybrid meeting embeds

    OrtaCVSS 5,4İstismar yokEPSS %0

    decidim · decidim13 Kas 2024

  • CVE-2024-32034
    19İzleyin

    Cross-site scripting (XSS) in the decidim admin activity log

    OrtaCVSS 4,8İstismar yokEPSS %0

    decidim · decidim16 Eyl 2024

  • CVE-2024-27095
    19İzleyin

    Decidim cross-site scripting (XSS) in the admin panel

    OrtaCVSS 4,8İstismar yokEPSS %0

    decidim · decidim10 Tem 2024

  • CVE-2024-39910
    19İzleyin

    Cross-site scripting (XSS) in the decidim admin panel with QuillJS WYSWYG editor

    OrtaCVSS 4,8İstismar yokEPSS %0

    decidim · decidim16 Eyl 2024

  • CVE-2023-47634
    12İzleyin

    Decidim has race condition in Endorsements

    DüşükCVSS 3,1İstismar yokEPSS %0

    decidim · decidim28 Şub 2024