Projekt Drupal využívá pro WYSIWYG úpravy knihovnu CKEditor, pro kterou byla vydána bezpečnostní oprava. Podle oznámení může útočník s právem vytvářet či upravovat obsah zneužít zranitelnost typu XSS a zacílit na uživatele s přístupem ke CKEditoru, včetně administrátorů webu.
Francouzský národní bezpečnostní úřad CERT-FR informoval o odhalení několika zranitelností v systému Drupal. Podle varování mohou útočníkovi umožnit provést vzdálené vložení škodlivého kódu prostřednictvím zranitelnosti typu XSS.