SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Gering
Keine strukturierten CVE-Daten

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Multiples vulnérabilités dans Drupal (17 septembre 2026)

CERT-FR·
Originalartikel lesen bei CERT-FR

Mehrere Schwachstellen wurden in Drupal entdeckt, die eine indirekte Remote-Code-Injection () ermöglichen. Betroffen sind Drupal-Versionen 11.4.x vor 11.4.7, 11.x vor 11.3.17 und alle Versionen vor 10.6.17. Nutzer sollten umgehend die vom Hersteller bereitgestellten Sicherheitsupdates installieren.

Quellen & Belege· 1 Quelle

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
  • Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.