Decidim's private data exports can lead to data leaks
Modified: 2/8/2026
package
pkg:rubygems/decidim
Decidim's private data exports can lead to data leaks
Modified: 2/8/2026
Decidim Cross-site Scripting vulnerability in the external link redirections
Modified: 9/10/2026
Decidim Cross-site Scripting vulnerability in the processes filter
Modified: 9/10/2026
Decidim has broken access control in templates
Modified: 9/10/2026
Decidim cross-site scripting (XSS) in the pagination
Modified: 9/10/2026
Cross-site scripting (XSS) in the dynamic file uploads
Modified: 2/20/2024
Decidim has a cross-site scripting vulnerability in the version control page
Modified: 10/3/2024
Decidim vulnerable to sensitive data disclosure
Modified: 7/8/2026
Decidim vulnerable to data disclosure through the embed feature
Modified: 9/10/2026
Race condition in Endorsements
Modified: 9/10/2026
Decidim: JWT-backed authentication can be replayed across organizations
Modified: 7/13/2026
Decidim::Admin vulnerable to cross-site scripting (XSS) in the admin panel with QuillJS WYSWYG editor
Modified: 9/17/2024
Possibility to circumvent the invitation token expiry period
Modified: 9/10/2026