0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Aanvallers misbruiken kritieke Drupal-kwetsbaarheid die PostgreSQL-sites treft (heise.de)

0xBASE INTEL BRIEF
  • Kritieke SQL-injectie in Drupal (CVE-2026-9082), alleen PostgreSQL.
  • Actief misbruik zonder authenticatie bevestigd.
  • Patches voor meerdere versies, inclusief niet-ondersteunde.
  • Aanvallers kunnen gegevens openen, privileges escaleren of code uitvoeren.
  • Direct patchen en upgraden naar ondersteunde versie.

"Aanvallers maken actief misbruik van een kritieke SQL-injectiekwetsbaarheid (CVE-2026-9082) in Drupal die alleen sites treft die PostgreSQL gebruiken. De fout maakt niet-geauthenticeerde toegang tot gegevens, privilege-escalatie of externe code-uitvoering mogelijk. Patches zijn uitgebracht voor versies 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 en 11.3.10. Beheerders worden dringend verzocht direct te patchen."

#Drupal kwetsbaarheid #SQL injectie #actief misbruik

Discussiematrix

0 segmenten

nog geen reacties.