Výsledky hledání

výrobce: Drupal× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Multiple important vulnerabilities in Drupal

Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-16639, CVE-2026-16646, CVE-2026-15917, CVE-2026-15916, CVE-2026-16640, CVE-2026-16638, CVE-2026-55805, CVE-2026-18261, CVE-2026-18260, CVE-2026-18259, CVE-2026-16645, CVE-2026-16644, CVE-2026-16643, CVE-2026-16642, CVE-2026-16641, CVE-2026-15088, CVE-2026-18985, Summary: CVE-2026-16639 : Internationalization Single Sign-On - Critical - Access bypass - SA-CONTRIB-2026-081 CVE-2026-16646 :…

EPSS 0.00 CVSS 9.8 CVE-2026-15088 CVE-2026-15916 CVE-2026-15917 CVE-2026-16638 CVE-2026-16639 CVE-2026-16640 CVE-2026-16641 CVE-2026-16642 CVE-2026-16643 CVE-2026-16644 CVE-2026-16645 CVE-2026-16646 CVE-2026-18259 CVE-2026-18260 CVE-2026-18261 CVE-2026-18985 CVE-2026-55805 Drupal FI

NCSC-FI ·

1

Kritische Sicherheitslücke in Drupal Core - Updates verfügbar

20. Mai 2026 Beschreibung In Drupal Core existiert eine SQL-Injection-Schwachstelle in der Datenbank-Abstraktions-API. Speziell gestaltete Anfragen können zu beliebigen SQL-Injections führen. Die Schwachstelle ist ausschließlich für Drupal-Installationen relevant, die PostgreSQL als Datenbank einsetzen, und kann ohne Authentifizierung durch anonyme Benutzer:innen ausgenutzt werden. Zusätzlich zur SQL-Injection enthalten die Drupal-Releases für die unterstützten Versionszweige (11.3, 11.2, 10.6…

KEV ✓ EPSS 0.88 CVE-2026-9082 Drupal AT

CERT.at ·