Drupal — система управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.
Релизный цикл, информация об уязвимостях
График релизов
Количество 1 988
GHSA-g78h-pf65-46rv
Enhanced Image plugin for CKEditor is vulnerable to Cross-site scripting (XSS)
GHSA-6hpj-9xj7-2jxx
Drupal access control bypass vulnerability
GHSA-7ffh-cjvg-fpr4
Drupal Settings Tray access bypass
GHSA-3327-jr93-7hq3
Drupal access bypass vulnerability
GHSA-f4qx-jqfq-7785
Drupal Entity access bypass for entities that do not have UUIDs or have protected revisions
GHSA-66mv-q8r2-hj8w
Drupal access bypass vulnerability
GHSA-rhx9-3qf7-r3j7
Drupal Remote code execution
GHSA-w7qx-vwr9-2j3r
Drupal editor module incorrectly checks access to inline private files
GHSA-p8g6-5mg7-9r5q
Drupal REST API can bypass comment approval
GHSA-58f3-cx8p-h8jg
Drupal core access bypass vulnerability
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-g78h-pf65-46rv Enhanced Image plugin for CKEditor is vulnerable to Cross-site scripting (XSS) | CVSS3: 6.1 | 0% Низкий | больше 3 лет назад | |
GHSA-6hpj-9xj7-2jxx Drupal access control bypass vulnerability | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
GHSA-7ffh-cjvg-fpr4 Drupal Settings Tray access bypass | CVSS3: 6.5 | 0% Низкий | больше 3 лет назад | |
GHSA-3327-jr93-7hq3 Drupal access bypass vulnerability | CVSS3: 8.1 | 0% Низкий | больше 3 лет назад | |
GHSA-f4qx-jqfq-7785 Drupal Entity access bypass for entities that do not have UUIDs or have protected revisions | CVSS3: 9.8 | 1% Низкий | больше 3 лет назад | |
GHSA-66mv-q8r2-hj8w Drupal access bypass vulnerability | CVSS3: 5.3 | 0% Низкий | больше 3 лет назад | |
GHSA-rhx9-3qf7-r3j7 Drupal Remote code execution | CVSS3: 8.1 | 3% Низкий | больше 3 лет назад | |
GHSA-w7qx-vwr9-2j3r Drupal editor module incorrectly checks access to inline private files | CVSS3: 7.5 | 0% Низкий | больше 3 лет назад | |
GHSA-p8g6-5mg7-9r5q Drupal REST API can bypass comment approval | CVSS3: 7.4 | 0% Низкий | больше 3 лет назад | |
GHSA-58f3-cx8p-h8jg Drupal core access bypass vulnerability | CVSS3: 6.5 | 3% Низкий | больше 3 лет назад |
Уязвимостей на страницу