目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-0748— Drupal Internationalization module 安全漏洞

AI Predicted 5.3 Difficulty: Easy EPSS 0.40% · P34

Possible ATT&CK Techniques 1AI

T1005 · Data from Local System
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-0748の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Access bypass in Drupal 7 i18n_node translation UI
ソース: CVE Program / CVE List V5
脆弱性説明
In the Drupal 7 Internationalization (i18n) module, the i18n_node submodule allows a user with both "Translate content" and "Administer content translations" permissions to view and attach unpublished nodes via the translation UI and its autocomplete widget. This bypasses intended access controls and discloses unpublished node titles and IDs. Exploit affects versions 7.x-1.0 up to and including 7.x-1.35.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
访问控制不恰当
ソース: CVE Program / CVE List V5
脆弱性タイトル
Drupal Internationalization module 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Drupal Internationalization module是Drupal公司的一个多语言内容管理与本地化支持模块。 Drupal Internationalization module 7.x-1.35及之前版本存在安全漏洞,该漏洞源于i18n_node子模块允许同时拥有翻译内容和内容翻译管理权限的用户通过翻译界面及其自动完成部件查看和附加未发布的节点,从而绕过预期的访问控制并泄露未发布节点的标题和ID。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
DrupalInternationalization (i18n) - i18n_node submodule 7.x-1.0 ~ 7.x-1.35 -

II. CVE-2026-0748の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-0748のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-0748 厂商安全公告 (1)

CVE-2026-0748 新闻报道 (1)

Same Patch Batch · Drupal · 2026-03-26 · 13 CVEs total

CVE-2026-1556Information disclosure via file URI overwrite in File (Field) Paths
CVE-2026-4393Automated Logout - Moderately critical - Cross-site request forgery - SA-CONTRIB-2026-030
CVE-2026-4933Unpublished Node Permissions - Critical - Access bypass - SA-CONTRIB-2026-029
CVE-2026-3573AI (Artificial Intelligence) - Moderately critical - Information Disclosure - SA-CONTRIB-2
CVE-2026-3532OpenID Connect / OAuth client - Less critical - Access bypass - SA-CONTRIB-2026-027
CVE-2026-3531OpenID Connect / OAuth client - Moderately critical - Access bypass - SA-CONTRIB-2026-026
CVE-2026-3530OpenID Connect / OAuth client - Moderately critical - Server-side request forgery, Informa
CVE-2026-3529Google Analytics GA4 - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-024
CVE-2026-3528Calculation Fields - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-023
CVE-2026-3527AJAX Dashboard - Critical - Access bypass - SA-CONTRIB-2026-022
CVE-2026-3526File Access Fix (deprecated) - Moderately critical - Access bypass - SA-CONTRIB-2026-021
CVE-2026-3525File Access Fix (deprecated) - Moderately critical - Access bypass - SA-CONTRIB-2026-020

IV. 関連脆弱性

V. CVE-2026-0748へのコメント

まだコメントはありません


コメントを残す