Aanvallers misbruiken kritieke Drupal-kwetsbaarheid die PostgreSQL-sites treft (heise.de)
0xBASE INTEL BRIEF
- Kritieke SQL-injectie in Drupal (CVE-2026-9082), alleen PostgreSQL.
- Actief misbruik zonder authenticatie bevestigd.
- Patches voor meerdere versies, inclusief niet-ondersteunde.
- Aanvallers kunnen gegevens openen, privileges escaleren of code uitvoeren.
- Direct patchen en upgraden naar ondersteunde versie.
"Aanvallers maken actief misbruik van een kritieke SQL-injectiekwetsbaarheid (CVE-2026-9082) in Drupal die alleen sites treft die PostgreSQL gebruiken. De fout maakt niet-geauthenticeerde toegang tot gegevens, privilege-escalatie of externe code-uitvoering mogelijk. Patches zijn uitgebracht voor versies 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 en 11.3.10. Beheerders worden dringend verzocht direct te patchen."
#Drupal kwetsbaarheid
#SQL injectie
#actief misbruik
nog geen reacties.