SchwachstelleBSI CERT-Bund WID2026-09-10 12:46 UTCMittelstand / KMUÖffentliche Verwaltung

Drupal Erweiterungen: Mehrere Schwachstellen

Eigenanreicherung — kein Mirror der Originalquelle

Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Datenbankinhalte zu manipulieren oder auszulesen, Zugriffsbeschränkungen und Authentifizierungsmechanismen zu umgehen. Es besteht die Gefahr der Offenlegung vertraulicher Informationen, Cross-Site Scripting Angriffe, Umleitung auf manipulierte Webseiten, Beeinflussung von SAML-Authentifizierungen und unberechtigtes Hochladen von Dateien. Ein Patch wird empfohlen.

Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Ausgabe bei BSI CERT-Bund WID lesen

Vollständige Empfehlung

bsi:WID-SEC-2026-3284high20 verknüpfte CVEs

Empfehlung mit allen CVEs öffnen

Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3284

ID