Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.310.611.42025202620272028

Недавние уязвимости Drupal

Количество 2 029

ubuntu логотип

CVE-2020-13670

больше 4 лет назад

Information Disclosure vulnerability in file module of Drupal Core allows an attacker to gain access to the file metadata of a permanent private file that they do not have access to by guessing the ID of the file. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2020-13668

больше 4 лет назад

Access Bypass vulnerability in Drupal Core allows for an attacker to leverage the way that HTML is rendered for affected forms in order to exploit the vulnerability. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-05261

больше 4 лет назад

Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-01894

больше 4 лет назад

Уязвимость библиотеки обработки HTTP-сообщений PSR-7 guzzlehttp/psr7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8cw5-rv98-5c46

больше 4 лет назад

Arbitrary PHP code execution in Drupal

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-7h26-63m7-qhf2

больше 4 лет назад

HTML comments vulnerability allowing to execute JavaScript code

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-pvmx-g8h5-cprj

больше 4 лет назад

Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML

CVSS3: 8.2
EPSS: Низкий
nvd логотип

CVE-2021-41165

больше 4 лет назад

CKEditor4 is an open source WYSIWYG HTML editor. In affected version a vulnerability has been discovered in the core HTML processing module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed comments HTML bypassing content sanitization, which could result in executing JavaScript code. It affects all users using the CKEditor 4 at version < 4.17.0. The problem has been recognized and patched. The fix will be available in version 4.17.0.

CVSS3: 8.2
EPSS: Низкий
debian логотип

CVE-2021-41165

больше 4 лет назад

CKEditor4 is an open source WYSIWYG HTML editor. In affected version a ...

CVSS3: 8.2
EPSS: Низкий
ubuntu логотип

CVE-2021-41165

больше 4 лет назад

CKEditor4 is an open source WYSIWYG HTML editor. In affected version a vulnerability has been discovered in the core HTML processing module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed comments HTML bypassing content sanitization, which could result in executing JavaScript code. It affects all users using the CKEditor 4 at version < 4.17.0. The problem has been recognized and patched. The fix will be available in version 4.17.0.

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2020-13670

Information Disclosure vulnerability in file module of Drupal Core allows an attacker to gain access to the file metadata of a permanent private file that they do not have access to by guessing the ID of the file. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 7.5
1%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2020-13668

Access Bypass vulnerability in Drupal Core allows for an attacker to leverage the way that HTML is rendered for affected forms in order to exploit the vulnerability. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2023-05261

Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2024-01894

Уязвимость библиотеки обработки HTTP-сообщений PSR-7 guzzlehttp/psr7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
2%
Низкий
больше 4 лет назад
github логотип
GHSA-8cw5-rv98-5c46

Arbitrary PHP code execution in Drupal

CVSS3: 9.8
33%
Средний
больше 4 лет назад
github логотип
GHSA-7h26-63m7-qhf2

HTML comments vulnerability allowing to execute JavaScript code

CVSS3: 8.2
1%
Низкий
больше 4 лет назад
github логотип
GHSA-pvmx-g8h5-cprj

Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML

CVSS3: 8.2
1%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-41165

CKEditor4 is an open source WYSIWYG HTML editor. In affected version a vulnerability has been discovered in the core HTML processing module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed comments HTML bypassing content sanitization, which could result in executing JavaScript code. It affects all users using the CKEditor 4 at version < 4.17.0. The problem has been recognized and patched. The fix will be available in version 4.17.0.

CVSS3: 8.2
1%
Низкий
больше 4 лет назад
debian логотип
CVE-2021-41165

CKEditor4 is an open source WYSIWYG HTML editor. In affected version a ...

CVSS3: 8.2
1%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2021-41165

CKEditor4 is an open source WYSIWYG HTML editor. In affected version a vulnerability has been discovered in the core HTML processing module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed comments HTML bypassing content sanitization, which could result in executing JavaScript code. It affects all users using the CKEditor 4 at version < 4.17.0. The problem has been recognized and patched. The fix will be available in version 4.17.0.

CVSS3: 8.2
1%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться