CVE-2026-87950
Drupal Erweiterungen: Mehrere Schwachstellen
Beschreibung
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Datenbankinhalte zu manipulieren oder auszulesen, Zugriffsbeschränkungen und Authentifizierungsmechanismen zu umgehen, vertrauliche Informationen offenzulegen, Cross Site Scripting Angriffe auszuführen, Benutzer auf manipulierte Webseiten umzuleiten, SAML-Authentifizierungen zu beeinflussen oder wiederzuverwenden, interne Ressourcen über SSRF anzusprechen sowie unberechtigt Dateien auf den Server hochzuladen. Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.
Metriken
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Open Source
DrupalPatreon
Open Source
Drupalamazee.ai Private AI Provider <1.3.7
Open Source
Drupalamazee.ai Private AI Provider <1.4.3
Open Source
DrupalCentral Authentication System (CAS) <2.0.4
Open Source
DrupalCentral Authentication System (CAS) <2.1.3
Open Source
DrupalCSP Log <1.0.2
Open Source
DrupalFeed Block <2.0.2
Open Source
DrupalFeed Block <3.0.2
Open Source
DrupalKey Auth <2.2.4
Open Source
DrupalSafeDelete <1.0.88
Open Source
DrupalSAML SSO – Service Provider <3.2.0
Open Source
DrupalTaxonomy Term Glossary <4.6.0
Open Source
DrupalUltimate Table Field <1.1.1
Open Source
DrupalUltimate Table Field <2.0.1