Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en decidim (CVE-2025-65017)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
03/02/2026
Última modificación:
23/02/2026

Descripción

Decidim es un framework de democracia participativa. En las versiones desde la 0.30.0 hasta antes de la 0.30.4 y desde la 0.31.0.rc1 hasta antes de la 0.31.0, las exportaciones de datos privados pueden provocar fugas de datos en caso de la generación de UUID, causando colisiones para los UUID generados. Este problema ha sido parcheado en las versiones 0.30.4 y 0.31.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:decidim:decidim:*:*:*:*:*:ruby:*:* 0.30.0 (incluyendo) 0.30.4 (excluyendo)
cpe:2.3:a:decidim:decidim:0.31.0:rc1:*:*:*:ruby:*:*
cpe:2.3:a:decidim:decidim:0.31.0:rc2:*:*:*:ruby:*:*