Ionsaithe ag baint leasa as leochaileacht chriticiúil Drupal a théann i bhfeidhm ar shuímh PostgreSQL (heise.de)
ACHOIMRE FAISNÉISE 0xBASE
- Instealladh SQL criticiúil i Drupal (CVE-2026-9082), PostgreSQL amháin.
- Saothrú gníomhach gan fíordheimhniú deimhnithe.
- Paistí do leaganacha iomadúla, lena n-áirítear gan tacaíocht.
- Is féidir rochtain ar shonraí, ardú pribhléidí nó feidhmiú cód.
- Paistí a chur i bhfeidhm láithreach agus uasghrádú go leagan tacaíochta.
"Tá ionsaithe ag baint leasa as leochaileacht chriticiúil insteallta SQL (CVE-2026-9082) i Drupal a théann i bhfeidhm ach ar shuímh a úsáideann PostgreSQL. Ligeann an locht rochtain neamhfhíordheimhnithe ar shonraí, ardú pribhléidí nó feidhmiú cianda cód. Scaoileadh paistí do leaganacha 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 agus 11.3.10. Moltar do riarthóirí paistí a chur i bhfeidhm láithreach."
#leochaileacht Drupal
#instealladh SQL
#saothrú gníomhach
níl aon trácht ann fós.