CVE-2026-87940

Drupal Erweiterungen: Mehrere Schwachstellen

reserviert

Beschreibung

Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Datenbankinhalte zu manipulieren oder auszulesen, Zugriffsbeschränkungen und Authentifizierungsmechanismen zu umgehen, vertrauliche Informationen offenzulegen, Cross Site Scripting Angriffe auszuführen, Benutzer auf manipulierte Webseiten umzuleiten, SAML-Authentifizierungen zu beeinflussen oder wiederzuverwenden, interne Ressourcen über SSRF anzusprechen sowie unberechtigt Dateien auf den Server hochzuladen. Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Quelle: BSI_CSAFBSI

Metriken

Severity
high
kein öffentlicher PoC bekannt
EPSS-Perzentil
EPSS-Score
Veröffentlicht
2026-09-10 12:46 UTC

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Open Source

    DrupalPatreon

  • Open Source

    Drupalamazee.ai Private AI Provider <1.3.7

  • Open Source

    Drupalamazee.ai Private AI Provider <1.4.3

  • Open Source

    DrupalCentral Authentication System (CAS) <2.0.4

  • Open Source

    DrupalCentral Authentication System (CAS) <2.1.3

  • Open Source

    DrupalCSP Log <1.0.2

  • Open Source

    DrupalFeed Block <2.0.2

  • Open Source

    DrupalFeed Block <3.0.2

  • Open Source

    DrupalKey Auth <2.2.4

  • Open Source

    DrupalSafeDelete <1.0.88

  • Open Source

    DrupalSAML SSO – Service Provider <3.2.0

  • Open Source

    DrupalTaxonomy Term Glossary <4.6.0

  • Open Source

    DrupalUltimate Table Field <1.1.1

  • Open Source

    DrupalUltimate Table Field <2.0.1

Verknüpfte CVEs

IDCVE-2026-87940