Перейти к содержимому
Noroxi

Записи decidim

16 опубликованных записей вендора decidim.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

16 записей
  • CVE-2026-23891
    37Наблюдать

    Decidim has a Cross-site scripting (XSS) vulnerability via user name field

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    decidim · decidim13 апр. 2026 г.

  • CVE-2025-65017
    32Наблюдать

    Decidim's private data exports can lead to data leaks

    ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %

    decidim · decidim3 февр. 2026 г.

  • CVE-2023-34090
    30Наблюдать

    Decidim vulnerable to sensitive data disclosure

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    decidim · decidim11 июл. 2023 г.

  • CVE-2023-48220
    29Наблюдать

    Decidim's devise_invitable gem vulnerable to circumvention of invitation token expiry period

    ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %

    decidim · decidim20 февр. 2024 г.

  • CVE-2023-36465
    28Наблюдать

    Decidim has broken access control in templates

    ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %

    decidim · decidim6 окт. 2023 г.

  • CVE-2026-40869
    26Наблюдать

    Decidim amendments can be accepted or rejected by anyone

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    decidim · decidim21 апр. 2026 г.

  • CVE-2023-32693
    24Наблюдать

    Decidim Cross-site Scripting vulnerability in the external link redirections

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    decidim · decidim11 июл. 2023 г.

  • CVE-2023-34089
    24Наблюдать

    Decidim Cross-site Scripting vulnerability in the processes filter

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    decidim · decidim11 июл. 2023 г.

  • CVE-2023-47635
    22Наблюдать

    Decidim vulnerable to possible CSRF attack at questionnaire templates preview

    СредняяCVSS 5,7Эксплойта нетEPSS 0 %

    decidim · decidim20 февр. 2024 г.

  • CVE-2023-51447
    21Наблюдать

    Decidim vulnerable to cross-site scripting (XSS) in the dynamic file uploads

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    decidim · decidim20 февр. 2024 г.

  • CVE-2024-27090
    21Наблюдать

    Decidim vulnerable to data disclosure through the embed feature

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    decidim · decidim10 июл. 2024 г.

  • CVE-2024-45594
    21Наблюдать

    Decidim allows cross-site scripting (XSS) in the online or hybrid meeting embeds

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    decidim · decidim13 нояб. 2024 г.

  • CVE-2024-32034
    19Наблюдать

    Cross-site scripting (XSS) in the decidim admin activity log

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    decidim · decidim16 сент. 2024 г.

  • CVE-2024-27095
    19Наблюдать

    Decidim cross-site scripting (XSS) in the admin panel

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    decidim · decidim10 июл. 2024 г.

  • CVE-2024-39910
    19Наблюдать

    Cross-site scripting (XSS) in the decidim admin panel with QuillJS WYSWYG editor

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    decidim · decidim16 сент. 2024 г.

  • CVE-2023-47634
    12Наблюдать

    Decidim has race condition in Endorsements

    НизкаяCVSS 3,1Эксплойта нетEPSS 0 %

    decidim · decidim28 февр. 2024 г.