Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2024-13238MEDIUMTypogrify - Moderately critical - Cross Site Scripting - SA-CONTRIB-2024-002EPSS 0.2%CVE-2026-3210MEDIUMMaterial Icons - Moderately critical - Access bypass - SA-CONTRIB-2026-011EPSS 0.2%CVE-2024-13247MEDIUMCoffee - Moderately critical - Cross Site Scripting - SA-CONTRIB-2024-011EPSS 0.2%CVE-2024-13245MEDIUMCKEditor 4 LTS - WYSIWYG HTML editor - Moderately critical - Cross Site Scripting - SA-CONTRIB-2024-009EPSS 0.2%CVE-2024-13252MEDIUMTacJS - Moderately critical - Cross Site Scripting - SA-CONTRIB-2024-016EPSS 0.2%CVE-2025-7715MEDIUMBlock Attributes - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-090EPSS 0.2%CVE-2025-10928MEDIUMAccess code - Moderately critical - Access bypass - SA-CONTRIB-2025-108EPSS 0.2%CVE-2025-4415MEDIUMPiwik PRO - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-058EPSS 0.2%CVE-2026-55807LOWDrupal core - Moderately critical - Server-side request forgery - SA-CORE-2026-008EPSS 0.2%CVE-2026-76755MEDIUMGammu SMS Daemon - Critical - Unsupported - SA-CONTRIB-2026-100EPSS 0.2%CVE-2025-31677HIGHAI (Artificial Intelligence) - Critical - Cross Site Request Forgery - SA-CONTRIB-2025-003EPSS 0.2%CVE-2025-48917MEDIUMEU Cookie Compliance (GDPR Compliance) - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-072EPSS 0.2%CVE-2025-14557MEDIUMXSS in Drupal 7 Facebook Pixel ModuleEPSS 0.2%CVE-2026-76756MEDIUMGammu SMS Daemon - Critical - Unsupported - SA-CONTRIB-2026-100EPSS 0.2%CVE-2026-76757MEDIUMGammu SMS Daemon - Critical - Unsupported - SA-CONTRIB-2026-100EPSS 0.2%CVE-2025-31690HIGHCache Utility - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2025-019EPSS 0.2%CVE-2025-48919MEDIUMSimple Klaro - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-073EPSS 0.2%CVE-2025-48009LOWSingle Content Sync - Moderately critical - Access bypass - SA-CONTRIB-2025-060EPSS 0.2%CVE-2024-13286MEDIUMSVG Embed - Moderately critical - Cross site scripting - SA-CONTRIB-2024-050EPSS 0.2%CVE-2024-13287MEDIUMViews SVG Animation - Moderately critical - Cross Site Scripting - SA-CONTRIB-2024-051EPSS 0.2%