Atakujący wykorzystują krytyczną lukę w Drupal dotyczącą witryn PostgreSQL (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczna SQL injection w Drupal (CVE-2026-9082), tylko PostgreSQL.
- Potwierdzone aktywne wykorzystanie bez uwierzytelnienia.
- Łatki dla wielu wersji, w tym niewspieranych.
- Atakujący mogą uzyskać dostęp do danych, eskalować uprawnienia lub wykonać kod.
- Natychmiast zastosuj łatki i zaktualizuj do wspieranej wersji.
"Atakujący aktywnie wykorzystują krytyczną lukę SQL injection (CVE-2026-9082) w Drupal, która dotyczy tylko witryn używających PostgreSQL. Umożliwia ona nieuwierzytelniony dostęp do danych, eskalację uprawnień lub zdalne wykonanie kodu. Opublikowano łatki dla wersji 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 i 11.3.10. Administratorzy są proszeni o natychmiastowe zastosowanie poprawek."
#luka Drupal
#SQL injection
#aktywne wykorzystanie
brak komentarzy.