CERT-Bund: XSS в расширениях Drupal входит в 35 уязвимостей
CERT-Bund опубликовал предупреждение WID-SEC-2026-3554 от 23 сентября 2026 года о 35 CVE в расширениях Drupal, включая XSS и выполнение кода. ZoomEye нашла 436 331 актив с фингерпринтом Drupal, но это не подтверждает наличие уязвимых расширений.
- Предупреждение CERT-Bund WID-SEC-2026-3554 охватывает 35 CVE, включая CVE-2026-96368
- XSS позволяет читать сессионные cookie и CSRF-токены, а также захватить админ-сессию
- ZoomEye: 436 331 актив с app="Drupal" на 28 сентября 2026 года
- CERT-Bund не указывает, какие из 35 CVE относятся к XSS — нужны уведомления вендоров
Читать дальше
Безопасность