0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Des attaquants exploitent une faille critique de Drupal affectant les sites PostgreSQL (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Injection SQL critique dans Drupal (CVE-2026-9082), PostgreSQL uniquement.
  • Exploitation active sans authentification confirmée.
  • Correctifs pour plusieurs versions, y compris non supportées.
  • Les attaquants peuvent accéder aux données, élever les privilèges ou exécuter du code.
  • Appliquer les correctifs immédiatement et passer à une version supportée.

"Des attaquants exploitent activement une vulnérabilité critique d'injection SQL (CVE-2026-9082) dans Drupal qui n'affecte que les sites utilisant PostgreSQL. La faille permet un accès non authentifié aux données, une élévation de privilèges ou une exécution de code à distance. Des correctifs ont été publiés pour les versions 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 et 11.3.10. Les administrateurs sont invités à appliquer les correctifs immédiatement."

#faille Drupal #injection SQL #exploitation active

Matrice de discussion

1 segment

aucun commentaire pour l'instant.