Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2025-47709MEDIUMEnterprise MFA - TFA for Drupal - Critical - Access bypass - SA-CONTRIB-2025-055EPSS 0.2%CVE-2026-81167MEDIUMAddress Suggestion - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-103EPSS 0.2%CVE-2025-3901MEDIUMBootstrap Site Alert - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-042EPSS 0.2%CVE-2024-13272MEDIUMParagraphs table - Critical - Access bypass, Information Disclosure - SA-CONTRIB-2024-036EPSS 0.2%CVE-2025-8996MEDIUMLayout Builder Advanced Permissions - Moderately critical - Access bypass - SA-CONTRIB-2025-097EPSS 0.2%CVE-2026-6365MEDIUMDrupal core - Critical - Cross-site scripting - SA-CORE-2026-001EPSS 0.2%CVE-2024-13292MEDIUMTooltip - Moderately critical - Cross site scripting - SA-CONTRIB-2024-058EPSS 0.2%CVE-2024-13237MEDIUMFile Entity (fieldable files) - Moderately critical - Cross Site Scripting, Access bypass - SA-CONTRIB-2024-001EPSS 0.2%CVE-2026-8492LOWTranslate Drupal with GTranslate - Less critical - DOM clobbering / link manipulation - SA-CONTRIB-2026-035EPSS 0.2%CVE-2024-13305MEDIUMEntity Form Steps - Moderately critical - Cross site scripting - SA-CONTRIB-2024-071EPSS 0.2%CVE-2024-13298MEDIUMTarte au Citron - Moderately critical - Cross Site Scripting - SA-CONTRIB-2024-064EPSS 0.2%CVE-2024-13283MEDIUMFacets - Critical - Cross Site Scripting - SA-CONTRIB-2024-047EPSS 0.2%CVE-2025-8362MEDIUMGoogleTag Manager - Moderately critical - Cross-site scripting - SA-CONTRIB-2025-094EPSS 0.2%CVE-2026-73475CRITICALCommerce PayPal - Moderately critical - Access bypass - SA-CONTRIB-2026-095EPSS 0.2%CVE-2026-3573HIGHAI (Artificial Intelligence) - Moderately critical - Information Disclosure - SA-CONTRIB-2026-028EPSS 0.2%CVE-2026-16645CRITICALPhotoSwipe - Responsive JavaScript Modal Image Gallery - Moderately critical - Access bypass - SA-CONTRIB-2026-088EPSS 0.2%CVE-2026-4933HIGHUnpublished Node Permissions - Critical - Access bypass - SA-CONTRIB-2026-029EPSS 0.2%CVE-2025-3130MEDIUMObfuscate - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-029EPSS 0.2%CVE-2026-15084MEDIUMUI Patterns (SDC in Drupal UI) - Moderately critical - Cross site scripting - SA-CONTRIB-2026-075EPSS 0.2%CVE-2026-15085MEDIUMAI SEO/GEO Analyzer - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-076EPSS 0.2%