Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Drupal

Drupalсистема управления контентом с открытым исходным кодом. На Drupal работает более миллиона сайтов — от личных блогов до сайтов компаний, политических партий и государственных организаций.

Релизный цикл, информация об уязвимостях

Продукт: Drupal
Вендор: drupal

График релизов

11.310.611.42025202620272028

Недавние уязвимости Drupal

Количество 2 029

github логотип

GHSA-rgx6-rjj4-c388

около 5 лет назад

ckeditor4 vulnerable to cross-site scripting

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-13663

около 5 лет назад

Cross Site Request Forgery vulnerability in Drupal Core Form API does not properly handle certain form input from cross-site requests, which can lead to other vulnerabilities.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2020-13663

около 5 лет назад

Cross Site Request Forgery vulnerability in Drupal Core Form API does ...

CVSS3: 8.8
EPSS: Низкий
ubuntu логотип

CVE-2020-13663

около 5 лет назад

Cross Site Request Forgery vulnerability in Drupal Core Form API does not properly handle certain form input from cross-site requests, which can lead to other vulnerabilities.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2020-13688

около 5 лет назад

Cross-site scripting vulnerability in l Drupal Core allows an attacker could leverage the way that HTML is rendered for affected forms in order to exploit the vulnerability. This issue affects: Drupal Core 8.8.X versions prior to 8.8.10; 8.9.X versions prior to 8.9.6; 9.0.X versions prior to 9.0.6.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-13688

около 5 лет назад

Cross-site scripting vulnerability in l Drupal Core allows an attacker ...

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2022-06302

около 5 лет назад

Уязвимость CMS-системы Drupal, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2021-33829

около 5 лет назад

A cross-site scripting (XSS) vulnerability in the HTML Data Processor in CKEditor 4 4.14.0 through 4.16.x before 4.16.1 allows remote attackers to inject executable JavaScript code through a crafted comment because --!> is mishandled.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2021-33829

около 5 лет назад

A cross-site scripting (XSS) vulnerability in the HTML Data Processor ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2021-33829

около 5 лет назад

A cross-site scripting (XSS) vulnerability in the HTML Data Processor in CKEditor 4 4.14.0 through 4.16.x before 4.16.1 allows remote attackers to inject executable JavaScript code through a crafted comment because --!> is mishandled.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-rgx6-rjj4-c388

ckeditor4 vulnerable to cross-site scripting

CVSS3: 6.1
3%
Низкий
около 5 лет назад
nvd логотип
CVE-2020-13663

Cross Site Request Forgery vulnerability in Drupal Core Form API does not properly handle certain form input from cross-site requests, which can lead to other vulnerabilities.

CVSS3: 8.8
1%
Низкий
около 5 лет назад
debian логотип
CVE-2020-13663

Cross Site Request Forgery vulnerability in Drupal Core Form API does ...

CVSS3: 8.8
1%
Низкий
около 5 лет назад
ubuntu логотип
CVE-2020-13663

Cross Site Request Forgery vulnerability in Drupal Core Form API does not properly handle certain form input from cross-site requests, which can lead to other vulnerabilities.

CVSS3: 8.8
1%
Низкий
около 5 лет назад
nvd логотип
CVE-2020-13688

Cross-site scripting vulnerability in l Drupal Core allows an attacker could leverage the way that HTML is rendered for affected forms in order to exploit the vulnerability. This issue affects: Drupal Core 8.8.X versions prior to 8.8.10; 8.9.X versions prior to 8.9.6; 9.0.X versions prior to 9.0.6.

CVSS3: 6.1
1%
Низкий
около 5 лет назад
debian логотип
CVE-2020-13688

Cross-site scripting vulnerability in l Drupal Core allows an attacker ...

CVSS3: 6.1
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2022-06302

Уязвимость CMS-системы Drupal, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
около 5 лет назад
nvd логотип
CVE-2021-33829

A cross-site scripting (XSS) vulnerability in the HTML Data Processor in CKEditor 4 4.14.0 through 4.16.x before 4.16.1 allows remote attackers to inject executable JavaScript code through a crafted comment because --!> is mishandled.

CVSS3: 6.1
3%
Низкий
около 5 лет назад
debian логотип
CVE-2021-33829

A cross-site scripting (XSS) vulnerability in the HTML Data Processor ...

CVSS3: 6.1
3%
Низкий
около 5 лет назад
ubuntu логотип
CVE-2021-33829

A cross-site scripting (XSS) vulnerability in the HTML Data Processor in CKEditor 4 4.14.0 through 4.16.x before 4.16.1 allows remote attackers to inject executable JavaScript code through a crafted comment because --!> is mishandled.

CVSS3: 6.1
3%
Низкий
около 5 лет назад

Уязвимостей на страницу


Поделиться