Логотип exploitDog
product: "drupal"
Консоль
Логотип exploitDog

exploitDog

product: "drupal"
Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.110.411.210.5202420252026

Недавние уязвимости Drupal

Количество 1 975

github логотип

GHSA-66gr-xrcf-8jpq

больше 3 лет назад

Drupal Open Redirect

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-p745-347h-hjfw

больше 3 лет назад

Drupal sensitive information disclosure

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-v6gx-89ww-chv2

больше 3 лет назад

Cross-site request forgery (CSRF) vulnerability in the Password Policy module before 6.x-1.4 and 7.x-1.0 beta3 for Drupal allows remote attackers to hijack the authentication of administrative users for requests that unblock a user.

EPSS: Низкий
github логотип

GHSA-gxxq-fhc7-3jv9

больше 3 лет назад

Drupal Cross-Site Request Forgery (CSRF)

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-c4r4-g84r-h43r

больше 3 лет назад

SQL injection vulnerability in Node Vote 5.x before 5.x-1.1 and 6.x before 6.x-1.0, a module for Drupal, when "Allow user to vote again" is enabled, allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors related to a "previously cast vote."

EPSS: Низкий
github логотип

GHSA-2qh8-6qgx-5jf9

больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the stock quotes page in Stock 6.x before 6.x-1.0, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS: Низкий
github логотип

GHSA-ph2j-5hxq-gxrr

больше 3 лет назад

Drupal Node Validation Bypass in the node module API

EPSS: Низкий
github логотип

GHSA-4jgw-6462-7fw2

больше 3 лет назад

The validation functionality in the core upload module in Drupal 6.x before 6.5 allows remote authenticated users to bypass intended access restrictions and "attach files to content," related to a "logic error."

EPSS: Низкий
github логотип

GHSA-p6w6-6v99-r2gr

больше 3 лет назад

The core upload module in Drupal 5.x before 5.11 allows remote authenticated users to bypass intended access restrictions and read "files attached to content" via unknown vectors.

EPSS: Низкий
github логотип

GHSA-j899-fv2g-6q67

больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the Simplenews module 5.x before 5.x-1.5 and 6.x before 6.x-1.0-beta4, a module for Drupal, allows remote authenticated users, with "administer taxonomy" permissions, to inject arbitrary web script or HTML via a Newsletter category field.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-66gr-xrcf-8jpq

Drupal Open Redirect

CVSS3: 6.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-p745-347h-hjfw

Drupal sensitive information disclosure

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-v6gx-89ww-chv2

Cross-site request forgery (CSRF) vulnerability in the Password Policy module before 6.x-1.4 and 7.x-1.0 beta3 for Drupal allows remote attackers to hijack the authentication of administrative users for requests that unblock a user.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-gxxq-fhc7-3jv9

Drupal Cross-Site Request Forgery (CSRF)

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-c4r4-g84r-h43r

SQL injection vulnerability in Node Vote 5.x before 5.x-1.1 and 6.x before 6.x-1.0, a module for Drupal, when "Allow user to vote again" is enabled, allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors related to a "previously cast vote."

0%
Низкий
больше 3 лет назад
github логотип
GHSA-2qh8-6qgx-5jf9

Cross-site scripting (XSS) vulnerability in the stock quotes page in Stock 6.x before 6.x-1.0, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-ph2j-5hxq-gxrr

Drupal Node Validation Bypass in the node module API

0%
Низкий
больше 3 лет назад
github логотип
GHSA-4jgw-6462-7fw2

The validation functionality in the core upload module in Drupal 6.x before 6.5 allows remote authenticated users to bypass intended access restrictions and "attach files to content," related to a "logic error."

0%
Низкий
больше 3 лет назад
github логотип
GHSA-p6w6-6v99-r2gr

The core upload module in Drupal 5.x before 5.11 allows remote authenticated users to bypass intended access restrictions and read "files attached to content" via unknown vectors.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-j899-fv2g-6q67

Cross-site scripting (XSS) vulnerability in the Simplenews module 5.x before 5.x-1.5 and 6.x before 6.x-1.0-beta4, a module for Drupal, allows remote authenticated users, with "administer taxonomy" permissions, to inject arbitrary web script or HTML via a Newsletter category field.

0%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться