tehno24.ru
← Безопасность
Безопасность10 октября 2026, 03:00

Drupal Webform: XSS-уязвимость CVE-2026-96367 в редакторе атрибутов

В модуле Drupal Webform нашли XSS-уязвимость CVE-2026-96367: редактор YAML-атрибутов не ограничивает доступ, и пользователь с правом создавать или редактировать веб-формы может внедрить скрипт. Уязвимы версии ниже 6.2.12 и 6.3.0–6.3.1, исправления — 6.2.12 и 6.3.1.

Drupal Webform: XSS-уязвимость CVE-2026-96367 в редакторе атрибутов
#Drupal#Webform
Читать дальше
Безопасность

CVE-2026-96364 в Drupal: 16 модулей уязвимы, детект только по версиям

Безопасность

CVE-2026-96366 в Webform для Drupal: обход доступа к файлам

Безопасность

CVE-2026-96363 в Drupal: уязвимость в подмодуле Webform Entity Print, а не в ядре

Безопасность

CVE-2026-96355: 36 уязвимостей в расширениях Drupal с шестью классами воздействия