Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2024-13240HIGHOpen Social - Moderately critical - Access bypass - SA-CONTRIB-2024-004EPSS 0.4%CVE-2024-13276HIGHFile Entity (fieldable files) - Moderately critical - Information Disclosure - SA-CONTRIB-2024-040EPSS 0.4%CVE-2025-47710HIGHEnterprise MFA - TFA for Drupal - Critical - Access bypass - SA-CONTRIB-2025-056EPSS 0.4%CVE-2024-13242CRITICALSwift Mailer - Moderately critical - Access bypass - SA-CONTRIB-2024-006EPSS 0.4%CVE-2024-13253CRITICALAdvanced PWA - Critical - Access bypass - SA-CONTRIB-2024-017EPSS 0.4%CVE-2025-9551MEDIUMProtected Pages - Moderately critical - Access bypass - SA-CONTRIB-2025-101EPSS 0.4%CVE-2024-13300MEDIUMPrint Anything - Critical - Unsupported - SA-CONTRIB-2024-066EPSS 0.4%CVE-2024-13299MEDIUMMegamenu Framework - Critical - Unsupported - SA-CONTRIB-2024-065EPSS 0.4%CVE-2026-8495CRITICALDate iCal - Critical - Information disclosure - SA-CONTRIB-2026-037EPSS 0.4%CVE-2025-31678HIGHAI (Artificial Intelligence) - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-2025-004EPSS 0.4%CVE-2024-13269MEDIUMAdvanced Varnish - Moderately critical - Access bypass - SA-CONTRIB-2024-033EPSS 0.4%CVE-2025-7030MEDIUMTwo-factor Authentication (TFA) - Less critical - Access bypass - SA-CONTRIB-2025-085EPSS 0.4%CVE-2024-13275MEDIUMSecurity Kit - Less critical - Denial of Service - SA-CONTRIB-2024-039EPSS 0.4%CVE-2024-13274MEDIUMOpen Social - Moderately critical - Denial of Service - SA-CONTRIB-2024-038EPSS 0.4%CVE-2024-13251HIGHRegistration role - Critical - Access bypass - SA-CONTRIB-2024-015EPSS 0.4%CVE-2024-13281CRITICALMonster Menus - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-2024-045EPSS 0.4%CVE-2024-13241CRITICALOpen Social - Moderately critical - Information Disclosure - SA-CONTRIB-2024-005EPSS 0.4%CVE-2024-13278CRITICALDiff - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-2024-042EPSS 0.4%CVE-2024-13277CRITICALSmart IP Ban - Critical - Access bypass - SA-CONTRIB-2024-041EPSS 0.4%CVE-2026-55804MEDIUMDrupal core - Moderately critical - Gadget chain - SA-CORE-2026-006EPSS 0.4%