Date version

Noyau de Drupal

Une vulnérabilité a été découverte dans Drupal. L’exploitation de cette faille pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de provoquer une atteinte à la confidentialité des données.

NB: Cette faille est activement exploitée.
 

  • Refer
    tunCERT/Vuln.2026-289
    Version
    1.1
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Drupal 10.4.x antérieures à 10.4.10, Drupal 10.5.x antérieures à 10.5.10, Drupal 10.6.x antérieures à 10.6.9, 11.1.x antérieures à 11.1.10, 11.2.x antérieures à 11.2.12, 11.3.x antérieures à 11.3.10

Identificants du problème
    • CVE-2026-9082
Solution vulnérabilités