Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.310.611.42025202620272028

Недавние уязвимости Drupal

Количество 2 012

github логотип

GHSA-ghwc-95x2-682j

2 месяца назад

Drupal Core has a SQL Injection issue

CVSS3: 9.8
EPSS: Высокий
nvd логотип

CVE-2026-9082

2 месяца назад

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Drupal core allows SQL Injection. This issue affects Drupal core: from 8.9.0 before 10.4.10, from 10.5.0 before 10.5.10, from 10.6.0 before 10.6.9, from 11.0.0 before 11.1.10, from 11.2.0 before 11.2.12, from 11.3.0 before 11.3.10.

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-f3cj-mjqm-fhvj

2 месяца назад

Drupal core is Vulnerable to Cross-Site Scripting

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-xmjc-63pr-2mpg

2 месяца назад

Drupal core allows Object Injection

CVSS3: 6.6
EPSS: Низкий
github логотип

GHSA-pw6f-3999-xp7g

2 месяца назад

Drupal core allows Cross-Site Scripting (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-07114

2 месяца назад

Уязвимость прикладного программного интерфейса ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 6.5
EPSS: Высокий
nvd логотип

CVE-2026-6367

2 месяца назад

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 11.3.0 before 11.3.7.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2026-6366

2 месяца назад

Improperly Controlled Modification of Dynamically-Determined Object Attributes vulnerability in Drupal Drupal core allows Object Injection. This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.

CVSS3: 6.6
EPSS: Низкий
nvd логотип

CVE-2026-6365

2 месяца назад

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-07318

4 месяца назад

Уязвимость редактора текста CKEditor CMS-системы Drupal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-ghwc-95x2-682j

Drupal Core has a SQL Injection issue

CVSS3: 9.8
88%
Высокий
2 месяца назад
nvd логотип
CVE-2026-9082

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Drupal core allows SQL Injection. This issue affects Drupal core: from 8.9.0 before 10.4.10, from 10.5.0 before 10.5.10, from 10.6.0 before 10.6.9, from 11.0.0 before 11.1.10, from 11.2.0 before 11.2.12, from 11.3.0 before 11.3.10.

CVSS3: 9.8
88%
Высокий
2 месяца назад
github логотип
GHSA-f3cj-mjqm-fhvj

Drupal core is Vulnerable to Cross-Site Scripting

CVSS3: 6.1
0%
Низкий
2 месяца назад
github логотип
GHSA-xmjc-63pr-2mpg

Drupal core allows Object Injection

CVSS3: 6.6
0%
Низкий
2 месяца назад
github логотип
GHSA-pw6f-3999-xp7g

Drupal core allows Cross-Site Scripting (XSS)

CVSS3: 6.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07114

Уязвимость прикладного программного интерфейса ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 6.5
88%
Высокий
2 месяца назад
nvd логотип
CVE-2026-6367

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 11.3.0 before 11.3.7.

CVSS3: 6.1
0%
Низкий
2 месяца назад
nvd логотип
CVE-2026-6366

Improperly Controlled Modification of Dynamically-Determined Object Attributes vulnerability in Drupal Drupal core allows Object Injection. This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.

CVSS3: 6.6
0%
Низкий
2 месяца назад
nvd логотип
CVE-2026-6365

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.

CVSS3: 6.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07318

Уязвимость редактора текста CKEditor CMS-системы Drupal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.4
0%
Низкий
4 месяца назад

Уязвимостей на страницу


Поделиться