SecAlerts
d

decidim

Security Risk Profile

53
/100
medium

Security Risk Score

Comprehensive risk assessment based on 15 vulnerabilities, EPSS scores, exploitation status, and remediation availability.

📅 Data spans from July 11, 2023 to present

15
Total CVEs
9
Critical+High
0
Exploited
0
Unpatched

Threat Assessment

Avg CVSS
7
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
0
Critical/High
Risk Level
53/100
medium

Severity Distribution

Critical
2
High
7
Medium
5
Low
1

Exploit Likelihood

>50% chance
0
20-50%
0
5-20%
0
<5%
0

Age Distribution

Common Weaknesses (CWE)

1
XSS
8
2
Infoleak
2
3
SSRF
1
4
CSRF
1
5
Race Condition
1

Most Affected Products

1. decidim Decidim Ruby42
2. rubygems/decidim14
3. rubygems/decidim-core10
4. rubygems/decidim-admin6
5. scambra Devise Invitable Ruby5

Recent Vulnerabilities

See more →

Monitor decidim in Real-Time

Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.

Powered bySecAlerts

Monitor Your Software Stack in Real-Time

Get instant alerts when vulnerabilities are discovered in your software stack. Stay ahead of security threats with SecAlerts.

© 2026 SecAlerts Pty Ltd. All rights reserved.

decidim Security Vulnerabilities & Risk Score | 15 CVEs | SecAlerts - SecAlerts