Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2025-6676MEDIUMSimple XML sitemap - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-083EPSS 0.2%CVE-2025-48923MEDIUMToc.js - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-077EPSS 0.2%CVE-2026-1917MEDIUMLogin Disable - Less critical - Access bypass - SA-CONTRIB-2026-008EPSS 0.2%CVE-2025-31689HIGHGeneral Data Protection Regulation - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2025-018EPSS 0.2%CVE-2026-18985HIGHEdit in-place field - Moderately critical - Access bypass - SA-CONTRIB-2026-093EPSS 0.2%CVE-2026-6367MEDIUMDrupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-003EPSS 0.2%CVE-2025-48922MEDIUMGLightbox - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-078EPSS 0.2%CVE-2025-13985MEDIUMEntity Share - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-2025-123EPSS 0.2%CVE-2025-12760MEDIUMEmail TFA - Moderately critical - Access bypass - SA-CONTRIB-2025-115EPSS 0.2%CVE-2024-13250HIGHDrupal Symfony Mailer Lite - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2024-014EPSS 0.2%CVE-2024-13284HIGHGutenberg - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2024-048EPSS 0.2%CVE-2026-6095MEDIUMOrejime - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-032EPSS 0.2%CVE-2024-13244HIGHMigrate Tools - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2024-008EPSS 0.2%CVE-2024-13260HIGHMigrate queue importer - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2024-024EPSS 0.2%CVE-2026-6871MEDIUMObfuscate - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-033EPSS 0.2%CVE-2025-9550MEDIUMFacets - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-100EPSS 0.2%CVE-2025-47701HIGHRestrict route by IP - Critical - Cross Site Request Forgery - SA-CONTRIB-2025-047EPSS 0.2%CVE-2026-3217MEDIUMSAML SSO - Service Provider - Critical - Cross-site scripting - SA-CONTRIB-2026-018EPSS 0.2%CVE-2025-47708HIGHEnterprise MFA - TFA for Drupal - Critical - Cross Site Request Forgery - SA-CONTRIB-2025-054EPSS 0.2%CVE-2024-13248MEDIUMPrivate content - Moderately critical - Access bypass - SA-CONTRIB-2024-012EPSS 0.2%