CVE-2026-9082

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-9082

KEV ✓ EPSS 0.88 náprava do 27. 5. 2026

Hodnocení závažnosti

9.8 CVSS 3.1 drupal

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Kritická zranitelnost SQL injection v Drupal Core

V Drupal Core existuje zranitelnost SQL injection v databázové abstrakční API, kterou lze bez ověření zneužít při nasazení PostgreSQL. Zdroj vydává aktualizované verze Drupal (11.3.10, 11.2.12, 10.6.9, 10.5.10 a další) včetně bezpečnostních oprav pro závislosti Symfony a Twig, které ovlivňují všechny instalace Drupal.

KEV ✓ EPSS 0.88 CVE-2026-9082 Drupal AT

CERT.at ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál