CVE-2026-96363 в Drupal: уязвимость в подмодуле Webform Entity Print, а не в ядре
Drupal-совет SA-CONTRIB-2026-161 от 23 сентября 2026 года описывает CVE-2026-96363 в подмодуле Webform Entity Print, а не в ядре Drupal. Уязвимость XSS требует одновременно включённого подмодуля и прав create webform и edit own webform. Исправлено в Webform 6.2.12 и 6.3.1.
- CVE-2026-96363 затрагивает подмодуль Webform Entity Print, а не ядро Drupal
- XSS возможен только при включённом подмодуле и правах create webform и edit own webform
- Исправления: Webform 6.2.12 в ветке 6.2.x и 6.3.1 в ветке 6.3.x
- ZoomEye: 436 397 активов Drupal, но 0 совпадений по CVE-2026-96363
Читать дальше
Безопасность