Junglewise Threat Intelligence

CVE-2023-51447: Cross-site scripting (XSS) in the dynamic file uploads

CVE-2023-51447 · Severity: low · CVSS 3.1 · Published 2024-02-20

Technologies: decidim (RubyGems). Vendors: RubyGems.

Executive brief

Cross-site scripting (XSS) in the dynamic file uploads

Affected products

  • RubyGems decidim-core
  • RubyGems decidim

Related threats