Atacatorii exploatează o vulnerabilitate critică Drupal care afectează site-urile PostgreSQL (heise.de)
0xBASE INTEL BRIEF
- Injecție SQL critică în Drupal (CVE-2026-9082), doar PostgreSQL.
- Exploatare activă fără autentificare confirmată.
- Patch-uri pentru mai multe versiuni, inclusiv nesuportate.
- Atacatorii pot accesa date, escalada privilegii sau executa cod.
- Aplicați patch-urile imediat și actualizați la o versiune suportată.
"Atacatorii exploatează activ o vulnerabilitate critică de tip SQL injection (CVE-2026-9082) în Drupal care afectează doar site-urile care folosesc PostgreSQL. Defectul permite accesul neautentificat la date, escaladarea privilegiilor sau executarea de cod de la distanță. Au fost lansate patch-uri pentru versiunile 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 și 11.3.10. Administratorii sunt îndemnați să aplice imediat patch-urile."
#vulnerabilitate Drupal
#injecție SQL
#exploatare activă
niciun comentariu momentan.