CERT-BUND: 36 уязвимостей в модулях Drupal, включая Webform и REST API
CERT-BUND 23 сентября 2026 года выпустила бюллетень WID-SEC-2026-3554 с 36 уязвимостями (CVE-2026-96355–96398) в сторонних модулях Drupal, включая Webform, Webform REST и REST & JSON API Authentication. Исправления уже вышли, ядро Drupal не затронуто.
- Бюллетень WID-SEC-2026-3554 охватывает 36 CVE в contributed-модулях Drupal
- Исправлены Webform 6.3.1, Webform REST 4.2.1, REST & JSON API Authentication 3.2.0
- Сканеры в первую очередь проверяют анонимно доступные маршруты Webform и REST API
- Ядро Drupal вне бюллетеня; незакрытые модули рекомендуют отключать
Читать дальше
Безопасность