Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.310.611.42025202620272028

Недавние уязвимости Drupal

Количество 2 012

nvd логотип

CVE-2006-5476

почти 20 лет назад

Cross-site request forgery (CSRF) vulnerability in Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows remote attackers to perform unauthorized actions as an arbitrary user via unspecified vectors.

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-2006-5475

почти 20 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the XML parser in Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allow remote attackers to inject arbitrary web script or HTML via a crafted RSS feed.

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2006-5477

почти 20 лет назад

Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows form submissions to be redirected, which allows remote attackers to obtain arbitrary form information via a crafted URL.

CVSS2: 2.6
EPSS: Низкий
debian логотип

CVE-2006-5476

почти 20 лет назад

Cross-site request forgery (CSRF) vulnerability in Drupal 4.6.x before ...

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2006-5475

почти 20 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the XML parser ...

CVSS2: 6.8
EPSS: Низкий
debian логотип

CVE-2006-5477

почти 20 лет назад

Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows form submissi ...

CVSS2: 2.6
EPSS: Низкий
ubuntu логотип

CVE-2006-5475

почти 20 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the XML parser in Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allow remote attackers to inject arbitrary web script or HTML via a crafted RSS feed.

CVSS2: 6.8
EPSS: Низкий
ubuntu логотип

CVE-2006-5476

почти 20 лет назад

Cross-site request forgery (CSRF) vulnerability in Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows remote attackers to perform unauthorized actions as an arbitrary user via unspecified vectors.

CVSS2: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2006-5477

почти 20 лет назад

Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows form submissions to be redirected, which allows remote attackers to obtain arbitrary form information via a crafted URL.

CVSS2: 2.6
EPSS: Низкий
nvd логотип

CVE-2006-4120

почти 20 лет назад

Cross-site scripting (XSS) vulnerability in the Recipe module (recipe.module) before 1.54 for Drupal 4.6 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

CVSS2: 5.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2006-5476

Cross-site request forgery (CSRF) vulnerability in Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows remote attackers to perform unauthorized actions as an arbitrary user via unspecified vectors.

CVSS2: 7.5
2%
Низкий
почти 20 лет назад
nvd логотип
CVE-2006-5475

Multiple cross-site scripting (XSS) vulnerabilities in the XML parser in Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allow remote attackers to inject arbitrary web script or HTML via a crafted RSS feed.

CVSS2: 6.8
2%
Низкий
почти 20 лет назад
nvd логотип
CVE-2006-5477

Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows form submissions to be redirected, which allows remote attackers to obtain arbitrary form information via a crafted URL.

CVSS2: 2.6
1%
Низкий
почти 20 лет назад
debian логотип
CVE-2006-5476

Cross-site request forgery (CSRF) vulnerability in Drupal 4.6.x before ...

CVSS2: 7.5
2%
Низкий
почти 20 лет назад
debian логотип
CVE-2006-5475

Multiple cross-site scripting (XSS) vulnerabilities in the XML parser ...

CVSS2: 6.8
2%
Низкий
почти 20 лет назад
debian логотип
CVE-2006-5477

Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows form submissi ...

CVSS2: 2.6
1%
Низкий
почти 20 лет назад
ubuntu логотип
CVE-2006-5475

Multiple cross-site scripting (XSS) vulnerabilities in the XML parser in Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allow remote attackers to inject arbitrary web script or HTML via a crafted RSS feed.

CVSS2: 6.8
2%
Низкий
почти 20 лет назад
ubuntu логотип
CVE-2006-5476

Cross-site request forgery (CSRF) vulnerability in Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows remote attackers to perform unauthorized actions as an arbitrary user via unspecified vectors.

CVSS2: 7.5
2%
Низкий
почти 20 лет назад
ubuntu логотип
CVE-2006-5477

Drupal 4.6.x before 4.6.10 and 4.7.x before 4.7.4 allows form submissions to be redirected, which allows remote attackers to obtain arbitrary form information via a crafted URL.

CVSS2: 2.6
1%
Низкий
почти 20 лет назад
nvd логотип
CVE-2006-4120

Cross-site scripting (XSS) vulnerability in the Recipe module (recipe.module) before 1.54 for Drupal 4.6 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

CVSS2: 5.1
1%
Низкий
почти 20 лет назад

Уязвимостей на страницу


Поделиться