Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.310.611.42025202620272028

Недавние уязвимости Drupal

Количество 2 012

github логотип

GHSA-x2q9-r8gm-f657

около 4 лет назад

Drupal Core Access bypass vulnerability

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-wxqp-jwc9-g39x

около 4 лет назад

Drupal Core Access bypass vulnerability

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-8jj2-x2gc-ggm7

около 4 лет назад

Drupal Core Cross-site scripting vulnerability

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-gjqg-9rhv-qj67

около 4 лет назад

Drupal Core Open Redirect vulnerability

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-x72f-ggjw-v5xh

около 4 лет назад

Drupal Core Arbitrary PHP code execution vulnerability

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-cmmh-8mwp-gq5p

около 4 лет назад

Drupal Cross Site Scripting (XSS) vulnerability

CVSS3: 5.4
EPSS: Средний
github логотип

GHSA-6grv-hw8g-4gfm

около 4 лет назад

PrestaShop Cross-site Scripting vulnerability

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-57vg-4hw3-gq38

около 4 лет назад

Cross-site scripting (XSS) vulnerability in OpenID 5.x before 5.x-1.2, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS: Низкий
github логотип

GHSA-gg66-rc85-hvpw

около 4 лет назад

Cross-site request forgery (CSRF) vulnerability in OpenID 5.x before 5x.-1.2, a module for Drupal, allows remote attackers to hijack the authentication of unspecified victims to delete OpenID identities via unknown vectors.

EPSS: Низкий
github логотип

GHSA-fpf8-6xj4-hr2q

около 4 лет назад

Cross-site scripting (XSS) vulnerability in the AddThis Button module 5.x before 5.x-2.2 and 6.x before 6.x-2.9 for Drupal allows remote authenticated users, with administer addthis privileges, to inject arbitrary web script or HTML via unspecified vectors.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-x2q9-r8gm-f657

Drupal Core Access bypass vulnerability

CVSS3: 5.3
1%
Низкий
около 4 лет назад
github логотип
GHSA-wxqp-jwc9-g39x

Drupal Core Access bypass vulnerability

CVSS3: 9.8
1%
Низкий
около 4 лет назад
github логотип
GHSA-8jj2-x2gc-ggm7

Drupal Core Cross-site scripting vulnerability

CVSS3: 6.1
3%
Низкий
около 4 лет назад
github логотип
GHSA-gjqg-9rhv-qj67

Drupal Core Open Redirect vulnerability

CVSS3: 6.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-x72f-ggjw-v5xh

Drupal Core Arbitrary PHP code execution vulnerability

CVSS3: 8.8
3%
Низкий
около 4 лет назад
github логотип
GHSA-cmmh-8mwp-gq5p

Drupal Cross Site Scripting (XSS) vulnerability

CVSS3: 5.4
12%
Средний
около 4 лет назад
github логотип
GHSA-6grv-hw8g-4gfm

PrestaShop Cross-site Scripting vulnerability

CVSS3: 6.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-57vg-4hw3-gq38

Cross-site scripting (XSS) vulnerability in OpenID 5.x before 5.x-1.2, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

1%
Низкий
около 4 лет назад
github логотип
GHSA-gg66-rc85-hvpw

Cross-site request forgery (CSRF) vulnerability in OpenID 5.x before 5x.-1.2, a module for Drupal, allows remote attackers to hijack the authentication of unspecified victims to delete OpenID identities via unknown vectors.

1%
Низкий
около 4 лет назад
github логотип
GHSA-fpf8-6xj4-hr2q

Cross-site scripting (XSS) vulnerability in the AddThis Button module 5.x before 5.x-2.2 and 6.x before 6.x-2.9 for Drupal allows remote authenticated users, with administer addthis privileges, to inject arbitrary web script or HTML via unspecified vectors.

1%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться