Записи decidim
16 опубликованных записей вендора decidim.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-284 Improper Access Control1
- CWE-672 Operation on a Resource after Expiration or Release1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-23891Эксплойта нет | Decidim has a Cross-site scripting (XSS) vulnerability via user name fielddecidim · decidim · CWE-79 | Критическая9,3 | — | 0,4 % | 13 апр. 2026 г. |
32Наблюдать | CVE-2025-65017Эксплойта нет | Decidim's private data exports can lead to data leaksdecidim · decidim · CWE-200 | Высокая8,2 | — | 0,3 % | 3 февр. 2026 г. |
30Наблюдать | CVE-2023-34090Эксплойта нет | Decidim vulnerable to sensitive data disclosuredecidim · decidim · CWE-200 | Высокая7,5 | — | 1,3 % | 11 июл. 2023 г. |
29Наблюдать | CVE-2023-48220Эксплойта нет | Decidim's devise_invitable gem vulnerable to circumvention of invitation token expiry perioddecidim · decidim · CWE-672 | Высокая7,4 | — | 0,8 % | 20 февр. 2024 г. |
28Наблюдать | CVE-2023-36465Эксплойта нет | Decidim has broken access control in templatesdecidim · decidim · CWE-284 | Высокая7,1 | — | 0,5 % | 6 окт. 2023 г. |
26Наблюдать | CVE-2026-40869Эксплойта нет | Decidim amendments can be accepted or rejected by anyonedecidim · decidim · CWE-266 | Средняя6,5 | — | 0,3 % | 21 апр. 2026 г. |
24Наблюдать | CVE-2023-32693Эксплойта нет | Decidim Cross-site Scripting vulnerability in the external link redirectionsdecidim · decidim · CWE-79 | Средняя6,1 | — | 0,8 % | 11 июл. 2023 г. |
24Наблюдать | CVE-2023-34089Эксплойта нет | Decidim Cross-site Scripting vulnerability in the processes filterdecidim · decidim · CWE-79 | Средняя6,1 | — | 0,7 % | 11 июл. 2023 г. |
22Наблюдать | CVE-2023-47635Эксплойта нет | Decidim vulnerable to possible CSRF attack at questionnaire templates previewdecidim · decidim · CWE-918 | Средняя5,7 | — | 0,3 % | 20 февр. 2024 г. |
21Наблюдать | CVE-2023-51447Эксплойта нет | Decidim vulnerable to cross-site scripting (XSS) in the dynamic file uploadsdecidim · decidim · CWE-79 | Средняя5,4 | — | 0,5 % | 20 февр. 2024 г. |
21Наблюдать | CVE-2024-27090Эксплойта нет | Decidim vulnerable to data disclosure through the embed featuredecidim · decidim · CWE-200 | Средняя5,3 | — | 0,5 % | 10 июл. 2024 г. |
21Наблюдать | CVE-2024-45594Эксплойта нет | Decidim allows cross-site scripting (XSS) in the online or hybrid meeting embedsdecidim · decidim · CWE-79 | Средняя5,4 | — | 0,2 % | 13 нояб. 2024 г. |
19Наблюдать | CVE-2024-32034Эксплойта нет | Cross-site scripting (XSS) in the decidim admin activity logdecidim · decidim · CWE-79 | Средняя4,8 | — | 0,4 % | 16 сент. 2024 г. |
19Наблюдать | CVE-2024-27095Эксплойта нет | Decidim cross-site scripting (XSS) in the admin paneldecidim · decidim · CWE-79 | Средняя4,8 | — | 0,3 % | 10 июл. 2024 г. |
19Наблюдать | CVE-2024-39910Эксплойта нет | Cross-site scripting (XSS) in the decidim admin panel with QuillJS WYSWYG editordecidim · decidim · CWE-79 | Средняя4,8 | — | 0,3 % | 16 сент. 2024 г. |
12Наблюдать | CVE-2023-47634Эксплойта нет | Decidim has race condition in Endorsementsdecidim · decidim · CWE-362 | Низкая3,1 | — | 0,4 % | 28 февр. 2024 г. |
- CVE-2026-2389137Наблюдать
Decidim has a Cross-site scripting (XSS) vulnerability via user name field
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %decidim · decidim13 апр. 2026 г.
- CVE-2025-6501732Наблюдать
Decidim's private data exports can lead to data leaks
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %decidim · decidim3 февр. 2026 г.
- CVE-2023-3409030Наблюдать
Decidim vulnerable to sensitive data disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %decidim · decidim11 июл. 2023 г.
- CVE-2023-4822029Наблюдать
Decidim's devise_invitable gem vulnerable to circumvention of invitation token expiry period
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %decidim · decidim20 февр. 2024 г.
- CVE-2023-3646528Наблюдать
Decidim has broken access control in templates
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %decidim · decidim6 окт. 2023 г.
- CVE-2026-4086926Наблюдать
Decidim amendments can be accepted or rejected by anyone
СредняяCVSS 6,5Эксплойта нетEPSS 0 %decidim · decidim21 апр. 2026 г.
- CVE-2023-3269324Наблюдать
Decidim Cross-site Scripting vulnerability in the external link redirections
СредняяCVSS 6,1Эксплойта нетEPSS 1 %decidim · decidim11 июл. 2023 г.
- CVE-2023-3408924Наблюдать
Decidim Cross-site Scripting vulnerability in the processes filter
СредняяCVSS 6,1Эксплойта нетEPSS 1 %decidim · decidim11 июл. 2023 г.
- CVE-2023-4763522Наблюдать
Decidim vulnerable to possible CSRF attack at questionnaire templates preview
СредняяCVSS 5,7Эксплойта нетEPSS 0 %decidim · decidim20 февр. 2024 г.
- CVE-2023-5144721Наблюдать
Decidim vulnerable to cross-site scripting (XSS) in the dynamic file uploads
СредняяCVSS 5,4Эксплойта нетEPSS 0 %decidim · decidim20 февр. 2024 г.
- CVE-2024-2709021Наблюдать
Decidim vulnerable to data disclosure through the embed feature
СредняяCVSS 5,3Эксплойта нетEPSS 0 %decidim · decidim10 июл. 2024 г.
- CVE-2024-4559421Наблюдать
Decidim allows cross-site scripting (XSS) in the online or hybrid meeting embeds
СредняяCVSS 5,4Эксплойта нетEPSS 0 %decidim · decidim13 нояб. 2024 г.
- CVE-2024-3203419Наблюдать
Cross-site scripting (XSS) in the decidim admin activity log
СредняяCVSS 4,8Эксплойта нетEPSS 0 %decidim · decidim16 сент. 2024 г.
- CVE-2024-2709519Наблюдать
Decidim cross-site scripting (XSS) in the admin panel
СредняяCVSS 4,8Эксплойта нетEPSS 0 %decidim · decidim10 июл. 2024 г.
- CVE-2024-3991019Наблюдать
Cross-site scripting (XSS) in the decidim admin panel with QuillJS WYSWYG editor
СредняяCVSS 4,8Эксплойта нетEPSS 0 %decidim · decidim16 сент. 2024 г.
- CVE-2023-4763412Наблюдать
Decidim has race condition in Endorsements
НизкаяCVSS 3,1Эксплойта нетEPSS 0 %decidim · decidim28 февр. 2024 г.