PT-2026-33228 · Decidim · Decidim

CVE-2026-40869

·

Publicado

2026-04-14

·

Atualizado

2026-04-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions Decidim versões 0.19.0 até 0.30.4 Decidim versões 0.31.0 até 0.31.0
Description Um problema permite que qualquer usuário registrado e autenticado aceite ou rejeite quaisquer emendas. Isso afeta usuários que criaram propostas com o recurso de emendas habilitado. Além disso, o usuário que aceita a emenda é elevado ao autor da proposta original, pois as pessoas que emendam propostas recebem coautoria em recursos coautoriais.
Recommendations Atualize para a versão 0.30.5 ou 0.31.1. Como medida paliativa temporária, desabilite as reações de emenda para o componente passível de emenda, como propostas.

Exploit

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40869
GHSA-W5XJ-99CG-RCCM

Produtos afetados

Decidim