CVE-2026-40869Decidim是一个参与式民主框架。在0.19.0至0.30.5及0.31.1之前的版本中,存在权限提升漏洞。该漏洞允许任何已注册用户接受或拒绝任意修正案。受影响对象包括所有启用了修正案功能的提案。此外,接受修正案的用户会被提升为原始提案的共同作者。官方已在0.30.5和0.31.1版本中修复了此问题。
该漏洞源于Decidim框架在处理修正案接受或拒绝操作时,缺乏严格的权限校验机制。在正常逻辑中,只有提案原作者或管理员才有权裁决修正案。然而,受影响版本的后端在处理请求时,仅验证了请求者是否为已认证用户,未验证其与目标提案的归属关系。这导致攻击者可构造HTTP请求直接调用接受修正案的接口。由于系统会将修正案接受者自动提升为原始资源的“共同作者”,攻击者利用此缺陷,可在未经授权的情况下获取他人提案的修改权限,破坏了系统的完整性。