Drupal — система управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.
Релизный цикл, информация об уязвимостях
График релизов
Количество 1 988
openSUSE-SU-2021:3018-1
Security update for php7-pear
SUSE-SU-2021:3018-1
Security update for php7-pear
SUSE-SU-2021:3006-1
Security update for php74-pear
SUSE-SU-2021:2926-1
Security update for php72
openSUSE-SU-2021:2872-1
Security update for php7
BDU:2021-05771
Уязвимость пакета Archive_Tar библиотеки PHP классов PEAR CMS-системы Drupal, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных
GHSA-rgx6-rjj4-c388
ckeditor4 vulnerable to cross-site scripting
CVE-2020-13663
Cross Site Request Forgery vulnerability in Drupal Core Form API does not properly handle certain form input from cross-site requests, which can lead to other vulnerabilities.
CVE-2020-13663
Cross Site Request Forgery vulnerability in Drupal Core Form API does ...
CVE-2020-13663
Cross Site Request Forgery vulnerability in Drupal Core Form API does not properly handle certain form input from cross-site requests, which can lead to other vulnerabilities.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
openSUSE-SU-2021:3018-1 Security update for php7-pear | 71% Высокий | больше 4 лет назад | ||
SUSE-SU-2021:3018-1 Security update for php7-pear | 71% Высокий | больше 4 лет назад | ||
SUSE-SU-2021:3006-1 Security update for php74-pear | 71% Высокий | больше 4 лет назад | ||
SUSE-SU-2021:2926-1 Security update for php72 | 71% Высокий | больше 4 лет назад | ||
openSUSE-SU-2021:2872-1 Security update for php7 | 71% Высокий | больше 4 лет назад | ||
BDU:2021-05771 Уязвимость пакета Archive_Tar библиотеки PHP классов PEAR CMS-системы Drupal, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных | CVSS3: 7.1 | 3% Низкий | больше 4 лет назад | |
GHSA-rgx6-rjj4-c388 ckeditor4 vulnerable to cross-site scripting | CVSS3: 6.1 | 48% Средний | больше 4 лет назад | |
CVE-2020-13663 Cross Site Request Forgery vulnerability in Drupal Core Form API does not properly handle certain form input from cross-site requests, which can lead to other vulnerabilities. | CVSS3: 8.8 | 0% Низкий | больше 4 лет назад | |
CVE-2020-13663 Cross Site Request Forgery vulnerability in Drupal Core Form API does ... | CVSS3: 8.8 | 0% Низкий | больше 4 лет назад | |
CVE-2020-13663 Cross Site Request Forgery vulnerability in Drupal Core Form API does not properly handle certain form input from cross-site requests, which can lead to other vulnerabilities. | CVSS3: 8.8 | 0% Низкий | больше 4 лет назад |
Уязвимостей на страницу