Drupal Canvas是Drupal公司的一个页面构建器。 Drupal Canvas 1.1.1之前版本存在安全漏洞,该漏洞源于容易受到服务端请求伪造攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Drupal | Drupal Canvas | 0.0.0 ~ 1.1.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-3217 | SAML SSO - Service Provider - Critical - Cross-site scripting - SA-CONTRIB-2026-018 | |
| CVE-2026-3215 | Islandora - Moderately critical - Arbitrary file upload, Cross-site scripting - SA-CONTRI | |
| CVE-2026-3213 | Anti-Spam by CleanTalk - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-014 | |
| CVE-2026-3214 | CAPTCHA - Moderately critical - Access bypass - SA-CONTRIB-2026-015 | |
| CVE-2026-3211 | Theme Negotiation by Rules - Moderately critical - Cross-site request forgery - SA-CONTRIB | |
| CVE-2026-3218 | Responsive Favicons - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-019 | |
| CVE-2026-3210 | Material Icons - Moderately critical - Access bypass - SA-CONTRIB-2026-011 | |
| CVE-2026-3212 | Tagify - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-013 | |
| CVE-2026-1917 | Login Disable - Less critical - Access bypass - SA-CONTRIB-2026-008 | |
| CVE-2026-2349 | UI Icons - Critical - Cross-site Scripting - SA-CONTRIB-2026-010 | |
| CVE-2026-2348 | Quick Edit - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-009 |
No comments yet