MEDIUM5.4RubyGems
GHSA-529p-jj47-w3m3· CVE-2024-27095Decidim cross-site scripting (XSS) in the admin panel
Modified: 9/10/2026
package
pkg:rubygems/decidim-admin
Decidim cross-site scripting (XSS) in the admin panel
Modified: 9/10/2026
Decidim: Admin user search allows SQL injection through similarity-based sorting
Modified: 7/13/2026
Decidim::Admin vulnerable to cross-site scripting (XSS) in the admin activity log
Modified: 9/17/2024
Possibility to circumvent the invitation token expiry period
Modified: 9/10/2026