CVE-2026-96364 в Drupal: 16 модулей уязвимы, детект только по версиям
CERT-BUND выпустил предупреждение WID-SEC-2026-3554 о CVE-2026-96364, затрагивающей 16 сторонних модулей Drupal, включая Webform, Cloud и Project Browser. Уязвимость высокой опасности с CVSS 9.8, удалённо эксплуатируемая; патчи уже доступны, но триггер для детекта не опубликован, поэтому проверка возможна только по версиям установленных модулей.
- CVE-2026-96364 затрагивает 16 модулей Drupal, включая Webform, Cloud и Project Browser
- CVSS 3.1 — 9.8, временная оценка 8.5, удалённая эксплуатация
- Патчи вышли: Webform 6.2.12/6.3.1, Cloud 7.0.1, Project Browser 2.0.3/2.1.5
- ZoomEye нашла 436 388 активов Drupal, но ноль совпадений по CVE
Читать дальше
Безопасность