在 Drupal Media Folders 模块中存在“网页生成期间输入中性化处理不当”(跨站脚本攻击,XSS)漏洞,可导致存储型跨站脚本攻击。该漏洞影响 Media Folders 模块从 0.0.0 到 1.0.8 的所有版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Drupal | Media Folders | 0.0.0 ~ 1.0.8 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-15088 | 开发环境 - 严重 - 不支持 - SA-CONTRIB-2026-089 | |
| CVE-2026-15917 | Drupal SA-CORE-2026-011 跨站脚本漏洞 | |
| CVE-2026-15916 | Drupal核心 SA-CORE-2026-010 信息泄露漏洞 | |
| CVE-2026-16641 | Commerce Elavon SA-CONTRIB-2026-084 关键漏洞 | |
| CVE-2026-16643 | Lunr 暴露过滤器 - 严重漏洞 | |
| CVE-2026-16640 | SA-CONTRIB-2026-082 Search API 自动完成跨站脚本漏洞 | |
| CVE-2026-16646 | PanKM 远程代码执行漏洞 | |
| CVE-2026-16645 | PhotoSwipe 访问绕过漏洞 | |
| CVE-2026-16644 | Webform REST 绕过访问控制漏洞 | |
| CVE-2026-16639 | Internationalization Single Sign-On 远程代码执行漏洞 | |
| CVE-2026-16642 | Email Login OTP - 关键漏洞 | |
| CVE-2026-18261 | Powerful Surveys SA-CONTRIB-2026-092 关键漏洞 | |
| CVE-2026-18985 | 编辑字段权限绕过漏洞 | |
| CVE-2026-18260 | 禁用登录页面 - 关键 - 不受支持 - SA-CONTRIB-2026-091 | |
| CVE-2026-18259 | Token内容访问绕过漏洞 | |
| CVE-2026-55805 | Drupal核心跨站脚本漏洞 |
暂无评论