Des attaquants exploitent une faille critique de Drupal affectant les sites PostgreSQL (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Injection SQL critique dans Drupal (CVE-2026-9082), PostgreSQL uniquement.
- Exploitation active sans authentification confirmée.
- Correctifs pour plusieurs versions, y compris non supportées.
- Les attaquants peuvent accéder aux données, élever les privilèges ou exécuter du code.
- Appliquer les correctifs immédiatement et passer à une version supportée.
"Des attaquants exploitent activement une vulnérabilité critique d'injection SQL (CVE-2026-9082) dans Drupal qui n'affecte que les sites utilisant PostgreSQL. La faille permet un accès non authentifié aux données, une élévation de privilèges ou une exécution de code à distance. Des correctifs ont été publiés pour les versions 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 et 11.3.10. Les administrateurs sont invités à appliquer les correctifs immédiatement."
#faille Drupal
#injection SQL
#exploitation active
aucun commentaire pour l'instant.