0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Attaccanti sfruttano vulnerabilità critica di Drupal che colpisce siti PostgreSQL (heise.de)

· 65 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • SQL injection critica in Drupal (CVE-2026-9082), solo PostgreSQL.
  • Sfruttamento attivo senza autenticazione confermato.
  • Patch per versioni multiple, incluse non supportate.
  • Gli attaccanti possono accedere ai dati, escalare privilegi o eseguire codice.
  • Applicare patch immediatamente e aggiornare a versione supportata.

"Gli attaccanti stanno sfruttando attivamente una vulnerabilità critica di SQL injection (CVE-2026-9082) in Drupal che colpisce solo i siti che utilizzano PostgreSQL. La falla consente accesso non autenticato ai dati, escalation dei privilegi o esecuzione remota di codice. Sono state rilasciate patch per le versioni 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 e 11.3.10. Si invita gli amministratori ad applicare le patch immediatamente."

#vulnerabilità Drupal #SQL injection #sfruttamento attivo

Matrice di discussione

0 segmenti

ancora nessun commento.