Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2024-13261LOWAcquia DAM - Moderately critical - Cross Site Request Forgery, Denial of Service - SA-CONTRIB-2024-025EPSS 0.1%CVE-2025-13983MEDIUMTagify - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-121EPSS 0.1%CVE-2026-18986MEDIUMEntity Browser - Moderately critical - Cross site scripting - SA-CONTRIB-2026-094EPSS 0.1%CVE-2026-15080MEDIUMRay Enterprise Translation - Moderately critical - Cross site request forgery - SA-CONTRIB-2026-071EPSS 0.1%CVE-2025-13982HIGHLogin Time Restriction - Moderately critical - Cross-Site Request Forgery - SA-CONTRIB-2025-120EPSS 0.1%CVE-2024-13293LOWPOST File - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2024-059EPSS 0.1%CVE-2026-2348MEDIUMQuick Edit - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-009EPSS 0.1%CVE-2026-3212MEDIUMTagify - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-013EPSS 0.1%CVE-2025-14472HIGHAcquia Content Hub - Moderately critical - Cross-Site Request Forgery - SA-CONTRIB-2025-125EPSS 0.1%CVE-2026-55805MEDIUMDrupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-012EPSS 0.1%CVE-2026-3532MEDIUMOpenID Connect / OAuth client - Less critical - Access bypass - SA-CONTRIB-2026-027EPSS 0.1%CVE-2026-15917MEDIUMDrupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-011EPSS 0.1%CVE-2025-13981MEDIUMAI (Artificial Intelligence) - Moderately critical - Cross-Site Scripting - SA-CONTRIB-2025-119EPSS 0.1%CVE-2025-10930MEDIUMCurrency - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2025-110EPSS 0.1%CVE-2026-13243MEDIUMSalesforce Suite - Moderately critical - Cross-site request forgery - SA-CONTRIB-2026-063EPSS 0.1%CVE-2026-15916MEDIUMDrupal core - Moderately critical - Information disclosure - SA-CORE-2026-010EPSS 0.1%CVE-2026-4393MEDIUMAutomated Logout - Moderately critical - Cross-site request forgery - SA-CONTRIB-2026-030EPSS 0.1%CVE-2026-3211MEDIUMTheme Negotiation by Rules - Moderately critical - Cross-site request forgery - SA-CONTRIB-2026-012EPSS 0.1%