0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Atakujący wykorzystują krytyczną lukę w Drupal dotyczącą witryn PostgreSQL (heise.de)

· 65 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Krytyczna SQL injection w Drupal (CVE-2026-9082), tylko PostgreSQL.
  • Potwierdzone aktywne wykorzystanie bez uwierzytelnienia.
  • Łatki dla wielu wersji, w tym niewspieranych.
  • Atakujący mogą uzyskać dostęp do danych, eskalować uprawnienia lub wykonać kod.
  • Natychmiast zastosuj łatki i zaktualizuj do wspieranej wersji.

"Atakujący aktywnie wykorzystują krytyczną lukę SQL injection (CVE-2026-9082) w Drupal, która dotyczy tylko witryn używających PostgreSQL. Umożliwia ona nieuwierzytelniony dostęp do danych, eskalację uprawnień lub zdalne wykonanie kodu. Opublikowano łatki dla wersji 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 i 11.3.10. Administratorzy są proszeni o natychmiastowe zastosowanie poprawek."

#luka Drupal #SQL injection #aktywne wykorzystanie

Macierz dyskusji

0 segments

brak komentarzy.