Výsledky hledání

výrobce: Drupal× v celém archivu zrušit filtry

4 karet z 4 položek CZ · EN/orig

2

Zranitelnost CKEditoru v jádře Drupalu

Projekt Drupal využívá pro WYSIWYG úpravy knihovnu CKEditor, pro kterou byla vydána bezpečnostní oprava. Podle oznámení může útočník s právem vytvářet či upravovat obsah zneužít zranitelnost typu XSS a zacílit na uživatele s přístupem ke CKEditoru, včetně administrátorů webu.

Drupal CKEditor FI

tg: zranitelnost

· NCSC-FI · Drupal core - Moderately critical - Third-party libraries - SA-CORE-2026-013

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Více závažných zranitelností v Drupalu

NCSC-FI upozornilo na 17 zranitelností v Drupalu a jeho modulech. Mezi nimi jsou kritické chyby v modulech Internationalization Single Sign-On, PanKM, Powerful Surveys a dalších, způsobující obcházení přístupu, chyby typu cross-site scripting a úniky informací. Zdroj doporučuje nainstalovat oficiální opravy.

EPSS 0.00 CVSS 9.8 CVE-2026-15088 CVE-2026-15916 CVE-2026-15917 CVE-2026-16638 CVE-2026-16639 CVE-2026-16640 CVE-2026-16641 CVE-2026-16642 CVE-2026-16643 CVE-2026-16644 CVE-2026-16645 CVE-2026-16646 CVE-2026-18259 CVE-2026-18260 CVE-2026-18261 CVE-2026-18985 CVE-2026-55805 Drupal FI

· NCSC-FI · Multiple important vulnerabilities in Drupal

Shrnutí generováno strojově za 0,0032 USD

1

Kritická zranitelnost SQL injection v Drupal Core

V Drupal Core existuje zranitelnost SQL injection v databázové abstrakční API, kterou lze bez ověření zneužít při nasazení PostgreSQL. Zdroj vydává aktualizované verze Drupal (11.3.10, 11.2.12, 10.6.9, 10.5.10 a další) včetně bezpečnostních oprav pro závislosti Symfony a Twig, které ovlivňují všechny instalace Drupal.

KEV ✓ EPSS 0.90 CVE-2026-9082 Drupal AT

· CERT.at · Kritische Sicherheitslücke in Drupal Core - Updates verfügbar

Shrnutí generováno strojově za 0,0038 USD