Atacantes explotan vulnerabilidad crítica de Drupal que afecta a sitios con PostgreSQL (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Inyección SQL crítica en Drupal (CVE-2026-9082), solo PostgreSQL.
- Explotación activa sin autenticación confirmada.
- Parches para múltiples versiones, incluidas sin soporte.
- Atacantes pueden acceder a datos, escalar privilegios o ejecutar código.
- Parchear inmediatamente y actualizar a versión compatible.
"Atacantes están explotando activamente una vulnerabilidad crítica de inyección SQL (CVE-2026-9082) en Drupal que solo afecta a sitios que usan PostgreSQL. La falla permite acceso no autenticado a datos, escalada de privilegios o ejecución remota de código. Se han publicado parches para las versiones 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 y 11.3.10. Se insta a los administradores a parchear inmediatamente."
#vulnerabilidad Drupal
#inyección SQL
#explotación activa
aún no hay comentarios.