CVE-2026-45572 (decidim-core): Decidim - HTML content blocks allow stored script execution
21-Jul-2026 1
Originally appeared on RubySec.## Description A privileged admin user who can edit an affected landing page can store arbitrary HTML/JavaScript in an `HTML block`, and the public page renders it with `html_safe` and no output escaping. ## Impact - A user with landing-page edit...
CVE-2026-45572 (decidim-core): Decidim - HTML content blocks allow stored script execution #ruby #rubydeveloper #rubyonrails #ruby #rubyonrails #programming #webdev #cve-2026-45572 #(decidim-core): #script https://rubyonrails.ba/link/cve-2026-45572-decidim-core-decidim-html-content-blocks-allow-stored-script-execution