Количество 2 029
Количество 2 029
BDU:2024-11029
Уязвимость CMS-системы Drupal, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2024-10997
Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить удаление произвольного файла
BDU:2024-10996
Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код
BDU:2024-07687
Уязвимость файла /core/authorize.php CMS-системы Drupal, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-05261
Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
BDU:2022-04741
Уязвимость CMS-системы Drupal, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2022-02724
Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии
BDU:2020-05545
Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код
openSUSE-SU-2021:3018-1
Security update for php7-pear
openSUSE-SU-2021:2872-1
Security update for php7
openSUSE-SU-2021:1267-1
Security update for php7-pear
SUSE-SU-2021:3018-1
Security update for php7-pear
SUSE-SU-2021:3006-1
Security update for php74-pear
SUSE-SU-2021:2926-1
Security update for php72
GHSA-xw8q-7hw6-59rg
SQL injection vulnerability in the Translation Management module 6.x before 6.x-1.21 for Drupal allows remote attackers to execute arbitrary SQL commands via unspecified vectors.
GHSA-xr49-pr22-vxc8
Cross-site request forgery (CSRF) vulnerability in Live 5.x before 5.x-0.1, a module for Drupal, allows remote attackers to hijack the authentication of unspecified privileged users for requests that can be leveraged to execute arbitrary PHP code.
GHSA-xp5v-3x7v-vcfv
Cross-site scripting (XSS) vulnerability in the Twitter Pull module 6.x-1.x before 6.x-1.3 and 7.x-1.x before 7.x-1.0-rc3 for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to "data coming from Twitter."
GHSA-xjqf-j67g-p5fg
Multiple cross-site scripting (XSS) vulnerabilities in the Data module 6.x-1.x before 6.x-1.0 and 7.x-1.x before 7.x-1.0-alpha3 for Drupal allow remote authenticated users with the administer data tables permission to inject arbitrary web script or HTML via the title parameter in (1) data.views.inc and (2) data_ui/data_ui.admin.inc.
GHSA-xjpc-m35x-gfvr
Cross-site request forgery (CSRF) vulnerability in Shared Sign-On 5.x and 6.x, a module for Drupal, allows remote attackers to hijack the authentication of arbitrary users via unknown vectors.
GHSA-xg5q-c6fr-w959
Cross-site scripting (XSS) vulnerability in the Temporary Invitation module 5.x before 5.x-2.3 for Drupal allows remote attackers to inject arbitrary web script or HTML via the Name field in an invitation.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2024-11029 Уязвимость CMS-системы Drupal, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 3.5 | 0% Низкий | больше 1 года назад | |
BDU:2024-10997 Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить удаление произвольного файла | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2024-10996 Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | больше 1 года назад | |
BDU:2024-07687 Уязвимость файла /core/authorize.php CMS-системы Drupal, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.3 | 9% Низкий | почти 2 года назад | |
BDU:2023-05261 Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки | CVSS3: 6.1 | 1% Низкий | больше 4 лет назад | |
BDU:2022-04741 Уязвимость CMS-системы Drupal, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.2 | 1% Низкий | около 4 лет назад | |
BDU:2022-02724 Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю повысить свои привилегии | CVSS3: 5.4 | больше 4 лет назад | ||
BDU:2020-05545 Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.9 | 4% Низкий | больше 5 лет назад | |
openSUSE-SU-2021:3018-1 Security update for php7-pear | 71% Высокий | почти 5 лет назад | ||
openSUSE-SU-2021:2872-1 Security update for php7 | 71% Высокий | почти 5 лет назад | ||
openSUSE-SU-2021:1267-1 Security update for php7-pear | 71% Высокий | почти 5 лет назад | ||
SUSE-SU-2021:3018-1 Security update for php7-pear | 71% Высокий | почти 5 лет назад | ||
SUSE-SU-2021:3006-1 Security update for php74-pear | 71% Высокий | почти 5 лет назад | ||
SUSE-SU-2021:2926-1 Security update for php72 | 71% Высокий | почти 5 лет назад | ||
GHSA-xw8q-7hw6-59rg SQL injection vulnerability in the Translation Management module 6.x before 6.x-1.21 for Drupal allows remote attackers to execute arbitrary SQL commands via unspecified vectors. | 1% Низкий | около 4 лет назад | ||
GHSA-xr49-pr22-vxc8 Cross-site request forgery (CSRF) vulnerability in Live 5.x before 5.x-0.1, a module for Drupal, allows remote attackers to hijack the authentication of unspecified privileged users for requests that can be leveraged to execute arbitrary PHP code. | 1% Низкий | около 4 лет назад | ||
GHSA-xp5v-3x7v-vcfv Cross-site scripting (XSS) vulnerability in the Twitter Pull module 6.x-1.x before 6.x-1.3 and 7.x-1.x before 7.x-1.0-rc3 for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to "data coming from Twitter." | 1% Низкий | около 4 лет назад | ||
GHSA-xjqf-j67g-p5fg Multiple cross-site scripting (XSS) vulnerabilities in the Data module 6.x-1.x before 6.x-1.0 and 7.x-1.x before 7.x-1.0-alpha3 for Drupal allow remote authenticated users with the administer data tables permission to inject arbitrary web script or HTML via the title parameter in (1) data.views.inc and (2) data_ui/data_ui.admin.inc. | 2% Низкий | около 4 лет назад | ||
GHSA-xjpc-m35x-gfvr Cross-site request forgery (CSRF) vulnerability in Shared Sign-On 5.x and 6.x, a module for Drupal, allows remote attackers to hijack the authentication of arbitrary users via unknown vectors. | 1% Низкий | больше 4 лет назад | ||
GHSA-xg5q-c6fr-w959 Cross-site scripting (XSS) vulnerability in the Temporary Invitation module 5.x before 5.x-2.3 for Drupal allows remote attackers to inject arbitrary web script or HTML via the Name field in an invitation. | 1% Низкий | больше 4 лет назад |
Уязвимостей на страницу