Drupal Erweiterungen: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Datenbankinhalte zu manipulieren oder auszulesen, Zugriffsbeschränkungen und Authentifizierungsmechanismen zu umgehen. Es besteht die Gefahr der Offenlegung vertraulicher Informationen, Cross-Site Scripting Angriffe, Umleitung auf manipulierte Webseiten, Beeinflussung von SAML-Authentifizierungen und unberechtigtes Hochladen von Dateien. Ein Patch wird empfohlen.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
Empfehlung mit allen CVEs öffnen →
Mehr zu Erweiterungen
Weitere Empfehlungen
Weitere News-Einträge
- Schwachstellebsi-cert-bund-wid2026-09-03Drupal Erweiterungen: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-09-03Drupal Extensions: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-09-03Drupal Module: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
- Schwachstellebsi-cert-bund-wid2026-08-27Drupal Extensions: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-08-20Drupal Module: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
- Schwachstellebsi-cert-bund-wid2026-07-13Drupal Erweiterungen: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-06-05Drupal Erweiterungen: Mehrere Schwachstellen
- Newsheise-securityEuropol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3284