Атакуючі використовують критичну вразливість Drupal, яка вражає сайти PostgreSQL (heise.de)
0xBASE INTEL BRIEF
- Критична SQL-ін'єкція в Drupal (CVE-2026-9082), лише PostgreSQL.
- Підтверджено активне використання без автентифікації.
- Патчі для кількох версій, включаючи непідтримувані.
- Атакуючі можуть отримати доступ до даних, підвищити привілеї або виконати код.
- Негайно застосувати патчі та оновитися до підтримуваної версії.
"Атакуючі активно використовують критичну вразливість SQL-ін'єкції (CVE-2026-9082) у Drupal, яка вражає лише сайти, що використовують PostgreSQL. Вада дозволяє неавтентифікований доступ до даних, підвищення привілеїв або віддалене виконання коду. Випущено патчі для версій 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 та 11.3.10. Адміністраторів закликають негайно застосувати патчі."
#вразливість Drupal
#SQL-ін'єкція
#активне використання
коментарів ще немає.