Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2025-48918HIGHSimple Klaro - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-071EPSS 0.3%CVE-2025-13081MEDIUMDrupal core - Moderately critical - Gadget chain - SA-CORE-2025-006EPSS 0.3%CVE-2025-13083LOWDrupal core - Moderately critical - Information disclosure - SA-CORE-2025-008EPSS 0.3%CVE-2024-13263MEDIUMOpigno group manager - Critical - Arbitrary PHP code execution - SA-CONTRIB-2024-027EPSS 0.3%CVE-2020-13673The Entity Embed module provides a filter to allow embedding entities in content fields. In certain circumstances, the filter could allow anEPSS 0.3%CVE-2025-8675MEDIUMAI SEO Link Advisor - Less critical - Server-side Request Forgery - SA-CONTRIB-2025-095EPSS 0.3%CVE-2026-5343HIGHSAML SSO - Service Provider - Critical - Authentication bypass - SA-CONTRIB-2026-031EPSS 0.3%CVE-2024-13308LOWBrowser Back Button - Moderately critical - Cross site scripting - SA-CONTRIB-2024-072EPSS 0.3%CVE-2024-13309MEDIUMLogin Disable - Critical - Access bypass - SA-CONTRIB-2024-073EPSS 0.3%CVE-2026-81201MEDIUMMonster Menus - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-116EPSS 0.3%CVE-2026-10770MEDIUMAnti-Spam by CleanTalk - Moderately critical - Cross site scripting - SA-CONTRIB-2026-042EPSS 0.3%CVE-2026-58587MEDIUMDrupal Canvas - Moderately critical - Improper validation - SA-CONTRIB-2026-065EPSS 0.3%CVE-2026-3526MEDIUMFile Access Fix (deprecated) - Moderately critical - Access bypass - SA-CONTRIB-2026-021EPSS 0.3%CVE-2026-81159LOWCommerce CyberSource - Moderately critical - Insufficient input validation - SA-CONTRIB-2026-106EPSS 0.3%CVE-2026-58588MEDIUMDrupal Canvas - Moderately critical - Improper validation - SA-CONTRIB-2026-066EPSS 0.3%CVE-2025-3900MEDIUMColorbox - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-041EPSS 0.3%CVE-2025-31687MEDIUMSpamSpan filter - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-016EPSS 0.3%CVE-2026-81160MEDIUMSlick Carousel - Moderately critical - Cross Site Scripting - SA-CONTRIB-2026-117EPSS 0.3%CVE-2025-31697MEDIUMFormatter Suite - Moderately critical - Cross site scripting - SA-CONTRIB-2025-026EPSS 0.3%CVE-2025-31695MEDIUMLink field display mode formatter - Moderately critical - Cross site scripting - SA-CONTRIB-2025-024EPSS 0.3%