Логотип exploitDog
product: "drupal"
Консоль
Логотип exploitDog

exploitDog

product: "drupal"
Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.110.411.210.5202420252026

Недавние уязвимости Drupal

Количество 1 975

github логотип

GHSA-f4qx-jqfq-7785

больше 3 лет назад

Drupal Entity access bypass for entities that do not have UUIDs or have protected revisions

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-3327-jr93-7hq3

больше 3 лет назад

Drupal access bypass vulnerability

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-66mv-q8r2-hj8w

больше 3 лет назад

Drupal access bypass vulnerability

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-rhx9-3qf7-r3j7

больше 3 лет назад

Drupal Remote code execution

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-w7qx-vwr9-2j3r

больше 3 лет назад

Drupal editor module incorrectly checks access to inline private files

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-h377-287m-w2r9

больше 3 лет назад

Drupal file REST resource does not properly validate

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-p8g6-5mg7-9r5q

больше 3 лет назад

Drupal REST API can bypass comment approval

CVSS3: 7.4
EPSS: Низкий
github логотип

GHSA-58f3-cx8p-h8jg

больше 3 лет назад

Drupal core access bypass vulnerability

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-5vwg-c233-4qjm

больше 3 лет назад

Cross-site request forgery (CSRF) vulnerability in the BrowserID (Mozilla Persona) module 7.x-1.x before 7.x-1.3 for Drupal allows remote attackers to hijack the authentication of arbitrary users for requests that login a user to another web site.

EPSS: Низкий
github логотип

GHSA-j7rr-r9x8-9jvj

больше 3 лет назад

Multiple cross-site request forgery (CSRF) vulnerabilities in the RESTful Web Services (RESTWS) module 7.x-1.x before 7.x-1.1 and 7.x-2.x before 7.x-2.0-alpha3 for Drupal allow remote attackers to hijack the authentication of arbitrary users via unknown vectors.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-f4qx-jqfq-7785

Drupal Entity access bypass for entities that do not have UUIDs or have protected revisions

CVSS3: 9.8
1%
Низкий
больше 3 лет назад
github логотип
GHSA-3327-jr93-7hq3

Drupal access bypass vulnerability

CVSS3: 8.1
0%
Низкий
больше 3 лет назад
github логотип
GHSA-66mv-q8r2-hj8w

Drupal access bypass vulnerability

CVSS3: 5.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-rhx9-3qf7-r3j7

Drupal Remote code execution

CVSS3: 8.1
4%
Низкий
больше 3 лет назад
github логотип
GHSA-w7qx-vwr9-2j3r

Drupal editor module incorrectly checks access to inline private files

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-h377-287m-w2r9

Drupal file REST resource does not properly validate

CVSS3: 5.9
0%
Низкий
больше 3 лет назад
github логотип
GHSA-p8g6-5mg7-9r5q

Drupal REST API can bypass comment approval

CVSS3: 7.4
0%
Низкий
больше 3 лет назад
github логотип
GHSA-58f3-cx8p-h8jg

Drupal core access bypass vulnerability

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-5vwg-c233-4qjm

Cross-site request forgery (CSRF) vulnerability in the BrowserID (Mozilla Persona) module 7.x-1.x before 7.x-1.3 for Drupal allows remote attackers to hijack the authentication of arbitrary users for requests that login a user to another web site.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-j7rr-r9x8-9jvj

Multiple cross-site request forgery (CSRF) vulnerabilities in the RESTful Web Services (RESTWS) module 7.x-1.x before 7.x-1.1 and 7.x-2.x before 7.x-2.0-alpha3 for Drupal allow remote attackers to hijack the authentication of arbitrary users via unknown vectors.

0%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться