0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Atacantes explotan vulnerabilidad crítica de Drupal que afecta a sitios con PostgreSQL (heise.de)

· hace 65d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Inyección SQL crítica en Drupal (CVE-2026-9082), solo PostgreSQL.
  • Explotación activa sin autenticación confirmada.
  • Parches para múltiples versiones, incluidas sin soporte.
  • Atacantes pueden acceder a datos, escalar privilegios o ejecutar código.
  • Parchear inmediatamente y actualizar a versión compatible.

"Atacantes están explotando activamente una vulnerabilidad crítica de inyección SQL (CVE-2026-9082) en Drupal que solo afecta a sitios que usan PostgreSQL. La falla permite acceso no autenticado a datos, escalada de privilegios o ejecución remota de código. Se han publicado parches para las versiones 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 y 11.3.10. Se insta a los administradores a parchear inmediatamente."

#vulnerabilidad Drupal #inyección SQL #explotación activa

Matriz de discusión

0 segmentos

aún no hay comentarios.