PT-2026-33228 · Decidim · Decidim
CVE-2026-40869
·
Publicado
2026-04-14
·
Atualizado
2026-04-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Decidim versões 0.19.0 até 0.30.4
Decidim versões 0.31.0 até 0.31.0
Description
Um problema permite que qualquer usuário registrado e autenticado aceite ou rejeite quaisquer emendas. Isso afeta usuários que criaram propostas com o recurso de emendas habilitado. Além disso, o usuário que aceita a emenda é elevado ao autor da proposta original, pois as pessoas que emendam propostas recebem coautoria em recursos coautoriais.
Recommendations
Atualize para a versão 0.30.5 ou 0.31.1.
Como medida paliativa temporária, desabilite as reações de emenda para o componente passível de emenda, como propostas.
Exploit
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Decidim