Vulnerabilidades em Drupal

398 resultados
Análise Vexday

O Drupal acumula 309 CVEs catalogadas, com 23 classificadas como críticas e 4 confirmadas em exploração ativa pelo catálogo KEV da CISA — uma taxa que é 2,9 vezes acima da média geral do catálogo, o que indica risco operacional concreto e não meramente teórico. A CVE mais perigosa em exploração ativa, CVE-2018-7602, apresenta EPSS de 0,9907, sinalizando altíssima probabilidade de exploração e exigindo atenção imediata em ambientes que ainda não aplicaram a correção correspondente. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plataformas de gerenciamento de conteúdo que requer controles rigorosos de sanitização de entrada e saída. As 14 CVEs surgidas nos últimos 90 dias e a existência de 6 vulnerabilidades com PoC pública reforçam a necessidade de ciclos de patching frequentes e monitoramento contínuo para instalações Drupal em produção.

CVE-2025-48914HIGHCOOKiES Consent Management - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-075EPSS 0.3%CVE-2026-15086MEDIUMRaw Formatter [Meta Tag Formatter] - Critical - Unsupported - SA-CONTRIB-2026-077EPSS 0.3%CVE-2026-81269MEDIUMData field - Moderately critical - Information disclosure - SA-CONTRIB-2026-108EPSS 0.3%CVE-2025-13080MEDIUMDrupal core - Moderately critical - Denial of Service - SA-CORE-2025-005EPSS 0.3%CVE-2024-55635MEDIUMDrupal core - Critical - Cross Site Scripting - SA-CORE-2024-005EPSS 0.3%CVE-2024-13291HIGHBasic HTTP Authentication - Critical - Access bypass - SA-CONTRIB-2024-057EPSS 0.3%CVE-2026-6816MEDIUMTFA Basic Plugins - Access BypassEPSS 0.3%CVE-2026-81168LOWCAPTCHA Protected Page - Moderately critical - Cookie Forgery - SA-CONTRIB-2026-105EPSS 0.3%CVE-2025-48445HIGHCommerce Eurobank (Redirect) - Moderately critical - Access bypass - SA-CONTRIB-2025-066EPSS 0.3%CVE-2025-3736MEDIUMSimple GTM - Critical - Unsupported - SA-CONTRIB-2025-037EPSS 0.3%CVE-2025-3737MEDIUMGoogle Maps: Store Locator - Critical - Unsupported - SA-CONTRIB-2025-038EPSS 0.3%CVE-2025-3739MEDIUMDrupal 8 Google Optimize Hide Page - Critical - Unsupported - SA-CONTRIB-2025-040EPSS 0.3%CVE-2025-3738MEDIUMGoogle Optimize - Critical - Unsupported - SA-CONTRIB-2025-039EPSS 0.3%CVE-2025-48448MEDIUMAdmin Audit Trail - Less critical - Denial of Service - SA-CONTRIB-2025-068EPSS 0.3%CVE-2026-16644CRITICALWebform REST - Moderately critical - Access bypass - SA-CONTRIB-2026-087EPSS 0.3%CVE-2026-81166MEDIUMDigital Signage Framework - Moderately critical - Access bypass - SA-CONTRIB-2026-109EPSS 0.3%CVE-2026-81158MEDIUMEntity API - Moderately critical - Information disclosure - SA-CONTRIB-2026-113EPSS 0.3%CVE-2026-81165MEDIUMBlazy - Less critical - Access bypass - SA-CONTRIB-2026-104EPSS 0.3%CVE-2025-3735MEDIUMPanelizer (obsolete) - Critical - Unsupported - SA-CONTRIB-2025-036EPSS 0.3%CVE-2026-15087MEDIUMClean RESTful - Critical - Unsupported - SA-CONTRIB-2026-078EPSS 0.3%