Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2024-13273MEDIUMOpen Social - Moderately critical - Cross Site Scripting, Denial of Service - SA-CONTRIB-2024-037EPSS 0.2%CVE-2026-0749MEDIUMCross-Site Scripting Vulnerability in Drupal Form Builder ModuleEPSS 0.2%CVE-2026-13237MEDIUMAI Agents - Moderately critical - Information disclosure, Access bypass - SA-CONTRIB-2026-057EPSS 0.2%CVE-2026-13238MEDIUMCommerce Realex / Global Payments - Moderately critical - Access Bypass - SA-CONTRIB-2026-058EPSS 0.2%CVE-2026-18260MEDIUMDisable Login Page - Moderately critical - Access bypass - SA-CONTRIB-2026-110EPSS 0.2%CVE-2024-13249MEDIUMNode Access Rebuild Progressive - Less critical - Access bypass - SA-CONTRIB-2024-013EPSS 0.2%CVE-2026-8491LOWNode View Permissions - Moderately critical - Access bypass - SA-CONTRIB-2026-034EPSS 0.2%CVE-2026-76758MEDIUMLink content parser - Critical - Unsupported - SA-CONTRIB-2026-101EPSS 0.2%CVE-2026-13232LOWAdvanced Content Feedback (aka admin_feedback) - Moderately critical - Access bypass / Insecure Direct Object Reference (IDOR) - SA-CONTRIB-2026-052EPSS 0.2%CVE-2026-13233LOWOpenAI Provider - Moderately critical - Server-side Request Forgery - SA-CONTRIB-2026-053EPSS 0.2%CVE-2026-13235LOWAI (Artificial Intelligence) - Moderately critical - Access bypass - SA-CONTRIB-2026-055EPSS 0.2%CVE-2026-81161LOWContent Moderation Notifications - Moderately critical - Access bypass - SA-CONTRIB-2026-107EPSS 0.2%CVE-2026-11909LOWExamples for Developers - Moderately critical - Access bypass - SA-CONTRIB-2026-044EPSS 0.2%CVE-2026-0948MEDIUMMicrosoft Entra ID SSO Login - Critical - Access bypass - SA-CONTRIB-2026-005EPSS 0.2%CVE-2026-0944MEDIUMGroup invite - Moderately critical - Access bypass - SA-CONTRIB-2026-001EPSS 0.2%CVE-2026-4929MEDIUMSimple Hierarchical Select (Drupal 7) XSS in term-derived outputEPSS 0.2%CVE-2025-6677MEDIUMParagraphs table - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-084EPSS 0.2%CVE-2025-14556MEDIUMXSS in Drupal 7 Flag ModuleEPSS 0.2%CVE-2025-6674MEDIUMCKEditor5 Youtube - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-081EPSS 0.2%CVE-2025-9549MEDIUMFacets - Moderately critical - Information Disclosure - SA-CONTRIB-2025-099EPSS 0.2%