Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2025-10931LOWUmami Analytics - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-109EPSS 0.2%CVE-2026-16642MEDIUMEmail Login OTP - Critical - Unsupported - SA-CONTRIB-2026-085EPSS 0.2%CVE-2026-15088MEDIUMDevelopment Environment - Critical - Unsupported - SA-CONTRIB-2026-089EPSS 0.2%CVE-2026-13236MEDIUMAI Agents - Less critical - Access bypass - SA-CONTRIB-2026-056EPSS 0.2%CVE-2026-18261MEDIUMPowerful Surveys - Critical - Unsupported - SA-CONTRIB-2026-092EPSS 0.2%CVE-2025-31688MEDIUMConfiguration Split - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2025-017EPSS 0.2%CVE-2026-16643MEDIUMLunr exposed filters - Critical - Unsupported - SA-CONTRIB-2026-086EPSS 0.2%CVE-2025-10926MEDIUMJSON Field - Critical - Cross Site Scripting - SA-CONTRIB-2025-106EPSS 0.2%CVE-2025-12083MEDIUMCivicTheme Design System - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-113EPSS 0.2%CVE-2026-73478MEDIUMDiff - Moderately critical - Access bypass - SA-CONTRIB-2026-096EPSS 0.2%CVE-2026-73477MEDIUMQuick Tabs - Moderately critical - Access bypass - SA-CONTRIB-2026-099EPSS 0.2%CVE-2026-3525MEDIUMFile Access Fix (deprecated) - Moderately critical - Access bypass - SA-CONTRIB-2026-020EPSS 0.2%CVE-2026-3218MEDIUMResponsive Favicons - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-019EPSS 0.2%CVE-2025-10927MEDIUMPlausible tracking - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-107EPSS 0.2%CVE-2026-8493MEDIUMColorbox Inline - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-036EPSS 0.2%CVE-2026-76759HIGHScreenshot - Critical - Unsupported - SA-CONTRIB-2026-102EPSS 0.2%CVE-2026-76782HIGHScreenshot - Critical - Unsupported - SA-CONTRIB-2026-102EPSS 0.2%CVE-2026-3215MEDIUMIslandora - Moderately critical - Arbitrary file upload, Cross-site scripting - SA-CONTRIB-2026-016EPSS 0.2%CVE-2025-3131MEDIUMECA: Event - Condition - Action - Critical - Cross site request forgery - SA-CONTRIB-2025-031EPSS 0.2%CVE-2026-73476MEDIUMExternal Authentication - Moderately critical - Access bypass - SA-CONTRIB-2026-098EPSS 0.2%