Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f3cj-mjqm-fhvj

Опубликовано: 20 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Drupal core is Vulnerable to Cross-Site Scripting

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS).

This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 10.5.9

10.5.9

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 10.6.0, < 10.6.7

10.6.7

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 11.0.0, < 11.2.11

11.2.11

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 11.3.0, < 11.3.7

11.3.7

EPSS

Процентиль: 15%
0.00238
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
2 месяца назад

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.

CVSS3: 6.1
fstec
4 месяца назад

Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю проводить межсайтовый скриптинг (XSS)

EPSS

Процентиль: 15%
0.00238
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79