CVE-2026-23891Decidim是一个参与式民主框架。在0.30.5之前及0.31.0.rc1至0.31.0版本中,用户名字段存在存储型代码执行漏洞。低权限攻击者可通过修改用户名注入恶意代码,当其他用户(包括管理员)被动访问包含该用户名的评论页面时,恶意代码将在受害者上下文中执行,导致跨安全边界的高机密性和完整性影响。
该漏洞源于Decidim在处理用户名字段时缺乏严格的类型安全或过滤机制。攻击者利用低权限账户,将精心构造的恶意载荷(如序列化对象或特定语法代码)存储在用户名字段中。由于该字段在评论页面等视图中被调用,当受害用户访问该页面时,服务端在渲染或处理该字段数据时触发漏洞,导致任意代码在受害者上下文中执行,从而窃取数据或破坏完整性。