Drupal — система управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.
Релизный цикл, информация об уязвимостях
График релизов
Количество 2 012
GHSA-ghwc-95x2-682j
Drupal Core has a SQL Injection issue
CVE-2026-9082
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Drupal core allows SQL Injection. This issue affects Drupal core: from 8.9.0 before 10.4.10, from 10.5.0 before 10.5.10, from 10.6.0 before 10.6.9, from 11.0.0 before 11.1.10, from 11.2.0 before 11.2.12, from 11.3.0 before 11.3.10.
GHSA-f3cj-mjqm-fhvj
Drupal core is Vulnerable to Cross-Site Scripting
GHSA-xmjc-63pr-2mpg
Drupal core allows Object Injection
GHSA-pw6f-3999-xp7g
Drupal core allows Cross-Site Scripting (XSS)
BDU:2026-07114
Уязвимость прикладного программного интерфейса ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
CVE-2026-6367
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 11.3.0 before 11.3.7.
CVE-2026-6366
Improperly Controlled Modification of Dynamically-Determined Object Attributes vulnerability in Drupal Drupal core allows Object Injection. This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.
CVE-2026-6365
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7.
BDU:2026-07318
Уязвимость редактора текста CKEditor CMS-системы Drupal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-ghwc-95x2-682j Drupal Core has a SQL Injection issue | CVSS3: 9.8 | 88% Высокий | 2 месяца назад | |
CVE-2026-9082 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Drupal core allows SQL Injection. This issue affects Drupal core: from 8.9.0 before 10.4.10, from 10.5.0 before 10.5.10, from 10.6.0 before 10.6.9, from 11.0.0 before 11.1.10, from 11.2.0 before 11.2.12, from 11.3.0 before 11.3.10. | CVSS3: 9.8 | 88% Высокий | 2 месяца назад | |
GHSA-f3cj-mjqm-fhvj Drupal core is Vulnerable to Cross-Site Scripting | CVSS3: 6.1 | 0% Низкий | 2 месяца назад | |
GHSA-xmjc-63pr-2mpg Drupal core allows Object Injection | CVSS3: 6.6 | 0% Низкий | 2 месяца назад | |
GHSA-pw6f-3999-xp7g Drupal core allows Cross-Site Scripting (XSS) | CVSS3: 6.1 | 0% Низкий | 2 месяца назад | |
BDU:2026-07114 Уязвимость прикладного программного интерфейса ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код | CVSS3: 6.5 | 88% Высокий | 2 месяца назад | |
CVE-2026-6367 Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 11.3.0 before 11.3.7. | CVSS3: 6.1 | 0% Низкий | 2 месяца назад | |
CVE-2026-6366 Improperly Controlled Modification of Dynamically-Determined Object Attributes vulnerability in Drupal Drupal core allows Object Injection. This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7. | CVSS3: 6.6 | 0% Низкий | 2 месяца назад | |
CVE-2026-6365 Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS). This issue affects Drupal core: from 8.0.0 before 10.5.9, from 10.6.0 before 10.6.7, from 11.0.0 before 11.2.11, from 11.3.0 before 11.3.7. | CVSS3: 6.1 | 0% Низкий | 2 месяца назад | |
BDU:2026-07318 Уязвимость редактора текста CKEditor CMS-системы Drupal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 5.4 | 0% Низкий | 4 месяца назад |
Уязвимостей на страницу