CERT-BUND: 36 уязвимостей в 16 проектах Drupal с оценкой 9.8
CERT-BUND 23 сентября 2026 года выпустила бюллетень WID-SEC-2026-3554 о 36 уязвимостях (CVE-2026-96355–96398) в 16 контрибьюторских проектах Drupal. Риск высокий, CVSS v3.1 — 9.8 базовый и 8.5 временный; возможны удалённое выполнение кода, повышение привилегий и утечка данных. Ядро Drupal не затронуто, для каждого модуля указан исправленный релиз.
- 36 CVE в 16 проектах Drupal, ядро не затронуто
- CVSS v3.1: 9.8 базовый, 8.5 временный, риск высокий
- Исправления: Webform 6.3.1, Cloud 7.0.1, AI CKEditor 1.4.3 и др.
- ZoomEye: 436 344 узла Drupal, но привязки к модулям нет
Читать дальше
Безопасность