0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Atacatorii exploatează o vulnerabilitate critică Drupal care afectează site-urile PostgreSQL (heise.de)

· 65z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Injecție SQL critică în Drupal (CVE-2026-9082), doar PostgreSQL.
  • Exploatare activă fără autentificare confirmată.
  • Patch-uri pentru mai multe versiuni, inclusiv nesuportate.
  • Atacatorii pot accesa date, escalada privilegii sau executa cod.
  • Aplicați patch-urile imediat și actualizați la o versiune suportată.

"Atacatorii exploatează activ o vulnerabilitate critică de tip SQL injection (CVE-2026-9082) în Drupal care afectează doar site-urile care folosesc PostgreSQL. Defectul permite accesul neautentificat la date, escaladarea privilegiilor sau executarea de cod de la distanță. Au fost lansate patch-uri pentru versiunile 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 și 11.3.10. Administratorii sunt îndemnați să aplice imediat patch-urile."

#vulnerabilitate Drupal #injecție SQL #exploatare activă

Matrice de discuții

0 segments

niciun comentariu momentan.