
CVE-2026-23891: CVE-2026-23891: Critical Stored Cross-Site Scripting (XSS) in Decidim User Profiles Decidim versions prior to 0.30.5 and 0.31.1 suffer from a critical stored Cross-Site Scripting (XSS) vulnerability. The framework fails to properly san... https://cvereports.com/reports/CVE-2026-23891
Post summary
The report reveals a critical stored XSS flaw in Decidim user profiles affecting versions before 0.30.5 and 0.31.1, but provides no PoC, exploitation details, or patch information.


