Vulnerabilidad en decidim (CVE-2025-65017)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
03/02/2026
Última modificación:
23/02/2026
Descripción
Decidim es un framework de democracia participativa. En las versiones desde la 0.30.0 hasta antes de la 0.30.4 y desde la 0.31.0.rc1 hasta antes de la 0.31.0, las exportaciones de datos privados pueden provocar fugas de datos en caso de la generación de UUID, causando colisiones para los UUID generados. Este problema ha sido parcheado en las versiones 0.30.4 y 0.31.0.
Impacto
Puntuación base 4.0
8.20
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:decidim:decidim:*:*:*:*:*:ruby:*:* | 0.30.0 (incluyendo) | 0.30.4 (excluyendo) |
| cpe:2.3:a:decidim:decidim:0.31.0:rc1:*:*:*:ruby:*:* | ||
| cpe:2.3:a:decidim:decidim:0.31.0:rc2:*:*:*:ruby:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



