PT-2024-29498 · Decidim · Decidim

CVE-2024-41673

·

Publicado

2024-10-01

·

Atualizado

2024-10-20

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Decidim anteriores à 0.27.8
Descrição
O recurso de controle de versão do Decidim está sujeito a um possível ataque de script entre sites (XSS) por meio de uma URL malformada. Essa vulnerabilidade foi identificada durante uma auditoria de segurança realizada pela Open Source Politics no Decidim em julho de 2025.
Recomendações
Para versões anteriores à 0.27.8, atualize para a versão 0.27.8 para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de controle de versão até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41673
GHSA-CC4G-M3G7-XMW8

Produtos afetados

Decidim