CVE-2026-45376 (decidim-admin): Decidim - Admin user search allows SQL injection through similarity-based sorting
21-Jul-2026 1
Originally appeared on RubySec.## Description The admin organization user search uses the untrusted term value inside raw SQL ORDER BY expressions. Because the value is interpolated before Rails sanitization is applied, a crafted search string is executed by PostgreSQL as part...
CVE-2026-45376 (decidim-admin): Decidim - Admin user search allows SQL injection through similarity-based sorting #ruby #rubydeveloper #rubyonrails #ruby #rubyonrails #programming #webdev #cve-2026-45376 #(decidim-admin): #search #sql https://rubyonrails.ba/link/cve-2026-45376-decidim-admin-decidim-admin-user-search-allows-sql-injection-through-similarity-based-sorting