Drupal Webform: XSS-уязвимость CVE-2026-96367 в редакторе атрибутов
В модуле Drupal Webform нашли XSS-уязвимость CVE-2026-96367: редактор YAML-атрибутов не ограничивает доступ, и пользователь с правом создавать или редактировать веб-формы может внедрить скрипт. Уязвимы версии ниже 6.2.12 и 6.3.0–6.3.1, исправления — 6.2.12 и 6.3.1.
- Уязвимость CVE-2026-96367 оценена как умеренно критичная — 13/25
- Атака требует роли с правом создавать или редактировать веб-формы
- Уязвимы Webform ниже 6.2.12 и версии 6.3.0–6.3.1
- ZoomEye нашла 436 325 инстансов с отпечатком Drupal
Читать дальше
Безопасность