Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2026-55804MEDIUMDrupal core - Moderately critical - Gadget chain - SA-CORE-2026-006EPSS 0.4%CVE-2025-3734MEDIUMStage File Proxy - Moderately critical - Denial of Service - SA-CONTRIB-2025-035EPSS 0.4%CVE-2025-7717HIGHFile Download - Moderately critical - Access bypass - SA-CONTRIB-2025-089EPSS 0.4%CVE-2026-11914MEDIUMComposer - Critical - Unsupported - SA-CONTRIB-2026-046EPSS 0.3%CVE-2024-13266MEDIUMResponsive and off-canvas menu - Moderately critical - Access bypass - SA-CONTRIB-2024-030EPSS 0.3%CVE-2026-16639CRITICALInternationalization Single Sign-On - Critical - Access bypass - SA-CONTRIB-2026-081EPSS 0.3%CVE-2024-13288MEDIUMMonster Menus - Critical - Arbitrary PHP code execution - SA-CONTRIB-2024-052EPSS 0.3%CVE-2024-13311HIGHAllow All File Extensions for file fields - Critical - Unsupported - SA-CONTRIB-2024-075EPSS 0.3%CVE-2025-8093HIGHAuthenticator Login - Moderately critical - Access bypass - SA-CONTRIB-2025-098EPSS 0.3%CVE-2026-55806MEDIUMDrupal core - Less critical - Cache poisoning and open redirect - SA-CORE-2026-007EPSS 0.3%CVE-2024-13282HIGHBlock permissions - Moderately critical - Access bypass - SA-CONTRIB-2024-046EPSS 0.3%CVE-2025-12466HIGHSimple OAuth (OAuth2) & OpenID Connect - Critical - Access bypass - SA-CONTRIB-2025-114EPSS 0.3%CVE-2026-15081HIGHLocation Selector - Critical - SQL Injection - SA-CONTRIB-2026-072EPSS 0.3%CVE-2024-12393MEDIUMDrupal core - Moderately critical - Cross Site Scripting - SA-CORE-2024-003EPSS 0.3%CVE-2026-81205MEDIUMLDAP / Active Directory Integration - Moderately critical - Information Disclosure - SA-CONTRIB-2026-115EPSS 0.3%CVE-2025-12848HIGHXSS vulnerability when rendering filename in Webform MultiformEPSS 0.3%CVE-2026-81162MEDIUMDXPR Builder: The AI Visual Page Builder for Drupal - Moderately critical - Information Disclosure - SA-CONTRIB-2026-112EPSS 0.3%CVE-2025-48446HIGHCommerce Alphabank Redirect - Moderately critical - Access bypass - SA-CONTRIB-2025-067EPSS 0.3%CVE-2025-48915HIGHCOOKiES Consent Management - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-076EPSS 0.3%CVE-2025-48447HIGHLightgallery - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-069EPSS 0.3%