Drupal 核心中存在授权缺失漏洞,允许强制浏览。该问题影响以下 Drupal 核心版本:0.0.0 至 10.6.13、11.3.0 至 11.3.14、11.4.0 至 11.4.4,以及 0.0.0 至 11.0.、0.0.0 至 11.1.、0.0.0 至 11.2.*。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Drupal | Drupal core | 0.0.0 ~ 10.6.13 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-15088 | 开发环境 - 严重 - 不支持 - SA-CONTRIB-2026-089 | |
| CVE-2026-15917 | Drupal SA-CORE-2026-011 跨站脚本漏洞 | |
| CVE-2026-16641 | Commerce Elavon SA-CONTRIB-2026-084 关键漏洞 | |
| CVE-2026-16643 | Lunr 暴露过滤器 - 严重漏洞 | |
| CVE-2026-16640 | SA-CONTRIB-2026-082 Search API 自动完成跨站脚本漏洞 | |
| CVE-2026-16646 | PanKM 远程代码执行漏洞 | |
| CVE-2026-16645 | PhotoSwipe 访问绕过漏洞 | |
| CVE-2026-16644 | Webform REST 绕过访问控制漏洞 | |
| CVE-2026-16638 | Media Folders 跨站脚本漏洞 | |
| CVE-2026-16639 | Internationalization Single Sign-On 远程代码执行漏洞 | |
| CVE-2026-16642 | Email Login OTP - 关键漏洞 | |
| CVE-2026-18261 | Powerful Surveys SA-CONTRIB-2026-092 关键漏洞 | |
| CVE-2026-18985 | 编辑字段权限绕过漏洞 | |
| CVE-2026-18260 | 禁用登录页面 - 关键 - 不受支持 - SA-CONTRIB-2026-091 | |
| CVE-2026-18259 | Token内容访问绕过漏洞 | |
| CVE-2026-55805 | Drupal核心跨站脚本漏洞 |
暂无评论