Attaccanti sfruttano vulnerabilità critica di Drupal che colpisce siti PostgreSQL (heise.de)
0xBASE INTEL BRIEF
- SQL injection critica in Drupal (CVE-2026-9082), solo PostgreSQL.
- Sfruttamento attivo senza autenticazione confermato.
- Patch per versioni multiple, incluse non supportate.
- Gli attaccanti possono accedere ai dati, escalare privilegi o eseguire codice.
- Applicare patch immediatamente e aggiornare a versione supportata.
"Gli attaccanti stanno sfruttando attivamente una vulnerabilità critica di SQL injection (CVE-2026-9082) in Drupal che colpisce solo i siti che utilizzano PostgreSQL. La falla consente accesso non autenticato ai dati, escalation dei privilegi o esecuzione remota di codice. Sono state rilasciate patch per le versioni 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 e 11.3.10. Si invita gli amministratori ad applicare le patch immediatamente."
#vulnerabilità Drupal
#SQL injection
#sfruttamento attivo
ancora nessun commento.