Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.310.611.42025202620272028

Недавние уязвимости Drupal

Количество 2 029

ubuntu логотип

CVE-2014-1475

больше 12 лет назад

The OpenID module in Drupal 6.x before 6.30 and 7.x before 7.26 allows remote OpenID users to authenticate as other users via unspecified vectors.

CVSS2: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2014-1476

больше 12 лет назад

The Taxonomy module in Drupal 7.x before 7.26, when upgraded from an earlier version of Drupal, does not properly restrict access to unpublished content, which allows remote authenticated users to obtain sensitive information via a listing page.

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2013-0244

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in Drupal 6.x before 6.28 and 7.x before 7.19, when running with older versions of jQuery that are vulnerable to CVE-2011-4969, allows remote attackers to inject arbitrary web script or HTML via vectors involving unspecified Javascript functions that are used to select DOM elements.

CVSS2: 2.6
EPSS: Низкий
debian логотип

CVE-2013-0244

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in Drupal 6.x before 6.28 and ...

CVSS2: 2.6
EPSS: Низкий
ubuntu логотип

CVE-2013-0244

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in Drupal 6.x before 6.28 and 7.x before 7.19, when running with older versions of jQuery that are vulnerable to CVE-2011-4969, allows remote attackers to inject arbitrary web script or HTML via vectors involving unspecified Javascript functions that are used to select DOM elements.

CVSS2: 2.6
EPSS: Низкий
nvd логотип

CVE-2013-6388

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in the Color module in Drupal 7.x before 7.24 allows remote attackers to inject arbitrary web script or HTML via vectors related to CSS.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2013-6388

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in the Color module in Drupal ...

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2013-6387

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in the Image module in Drupal 7.x before 7.24 allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via the description field.

CVSS2: 2.1
EPSS: Низкий
debian логотип

CVE-2013-6387

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in the Image module in Drupal ...

CVSS2: 2.1
EPSS: Низкий
ubuntu логотип

CVE-2013-6387

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in the Image module in Drupal 7.x before 7.24 allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via the description field.

CVSS2: 2.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2014-1475

The OpenID module in Drupal 6.x before 6.30 and 7.x before 7.26 allows remote OpenID users to authenticate as other users via unspecified vectors.

CVSS2: 7.5
2%
Низкий
больше 12 лет назад
ubuntu логотип
CVE-2014-1476

The Taxonomy module in Drupal 7.x before 7.26, when upgraded from an earlier version of Drupal, does not properly restrict access to unpublished content, which allows remote authenticated users to obtain sensitive information via a listing page.

CVSS2: 4
1%
Низкий
больше 12 лет назад
nvd логотип
CVE-2013-0244

Cross-site scripting (XSS) vulnerability in Drupal 6.x before 6.28 and 7.x before 7.19, when running with older versions of jQuery that are vulnerable to CVE-2011-4969, allows remote attackers to inject arbitrary web script or HTML via vectors involving unspecified Javascript functions that are used to select DOM elements.

CVSS2: 2.6
2%
Низкий
больше 12 лет назад
debian логотип
CVE-2013-0244

Cross-site scripting (XSS) vulnerability in Drupal 6.x before 6.28 and ...

CVSS2: 2.6
2%
Низкий
больше 12 лет назад
ubuntu логотип
CVE-2013-0244

Cross-site scripting (XSS) vulnerability in Drupal 6.x before 6.28 and 7.x before 7.19, when running with older versions of jQuery that are vulnerable to CVE-2011-4969, allows remote attackers to inject arbitrary web script or HTML via vectors involving unspecified Javascript functions that are used to select DOM elements.

CVSS2: 2.6
2%
Низкий
больше 12 лет назад
nvd логотип
CVE-2013-6388

Cross-site scripting (XSS) vulnerability in the Color module in Drupal 7.x before 7.24 allows remote attackers to inject arbitrary web script or HTML via vectors related to CSS.

CVSS2: 4.3
2%
Низкий
больше 12 лет назад
debian логотип
CVE-2013-6388

Cross-site scripting (XSS) vulnerability in the Color module in Drupal ...

CVSS2: 4.3
2%
Низкий
больше 12 лет назад
nvd логотип
CVE-2013-6387

Cross-site scripting (XSS) vulnerability in the Image module in Drupal 7.x before 7.24 allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via the description field.

CVSS2: 2.1
1%
Низкий
больше 12 лет назад
debian логотип
CVE-2013-6387

Cross-site scripting (XSS) vulnerability in the Image module in Drupal ...

CVSS2: 2.1
1%
Низкий
больше 12 лет назад
ubuntu логотип
CVE-2013-6387

Cross-site scripting (XSS) vulnerability in the Image module in Drupal 7.x before 7.24 allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via the description field.

CVSS2: 2.1
1%
Низкий
больше 12 лет назад

Уязвимостей на страницу


Поделиться