目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Drupal 厂商漏洞列表 / CVE 中文分析 398

Drupal 厂商相关 398 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Drupal 是广泛使用的开源内容管理系统,核心用于构建网站与数字体验。其历史漏洞多涉及远程代码执行、跨站脚本及权限绕过,常因配置不当或插件缺陷引发。尽管具备完善的安全更新机制,但累计 295 条 CVE 显示其攻击面较大。用户需及时修补并强化访问控制,以应对持续演变的安全威胁,确保系统稳定运行。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-16647 Drupal Disable Login Page 授权问题漏洞 — Disable Login Page CWE-288 - - 2026-09-02
CVE-2026-18986 Drupal Entity Browser 跨站脚本漏洞 — Entity Browser CWE-79 - - 2026-09-02
CVE-2026-73475 Drupal Commerce PayPal 授权问题漏洞 — Commerce PayPal CWE-863 - - 2026-09-02
CVE-2026-73478 Drupal Diff 授权问题漏洞 — Diff CWE-863 - - 2026-09-02
CVE-2026-73474 Drupal Entity Share Websub 服务端请求伪造漏洞 — Entity Share Websub CWE-918 - - 2026-09-02
CVE-2026-73476 Drupal External Authentication 输入验证错误漏洞 — External Authentication CWE-178 - - 2026-09-02
CVE-2026-73477 Drupal Quick Tabs 授权问题漏洞 — Quick Tabs CWE-863 - - 2026-09-02
CVE-2026-76757 Drupal Gammu SMS Daemon 缓冲区错误漏洞 — Gammu SMS Daemon - - 2026-09-02
CVE-2026-76756 Drupal Gammu SMS Daemon 缓冲区错误漏洞 — Gammu SMS Daemon - - 2026-09-02
CVE-2026-76755 Drupal Gammu SMS Daemon 缓冲区错误漏洞 — Gammu SMS Daemon - - 2026-09-02
CVE-2026-76758 Drupal Link content parser 输入验证错误漏洞 — Link content parser - - 2026-09-02
CVE-2026-76782 Drupal Screenshot 跨站脚本漏洞 — Screenshot - - 2026-09-02
CVE-2026-76759 Drupal Screenshot 跨站脚本漏洞 — Screenshot - - 2026-09-02
CVE-2026-81167 Drupal Address Suggestion 跨站脚本漏洞 — Address Suggestion CWE-79 - - 2026-09-02
CVE-2026-81168 Drupal CAPTCHA Protected Page 授权问题漏洞 — CAPTCHA Protected Page CWE-288 - - 2026-09-02
CVE-2026-81165 Drupal Blazy 授权问题漏洞 — Blazy CWE-863 - - 2026-09-02
CVE-2026-81159 Drupal Commerce CyberSource 侧信道信息泄露漏洞 — Commerce CyberSource CWE-208 - - 2026-09-02
CVE-2026-81161 Drupal Content Moderation Notifications 权限许可和访问控制问题漏洞 — Content Moderation Notifications CWE-267 - - 2026-09-02
CVE-2026-81269 Drupal Data field 授权问题漏洞 — Data field CWE-862 - - 2026-09-02
CVE-2026-81166 Drupal Digital Signage Framework 授权问题漏洞 — Digital Signage Framework CWE-862 - - 2026-09-02
CVE-2026-81162 Drupal DXPR Builder 信息泄露漏洞 — DXPR Builder: The Best Editing (AI) Experience for Drupal CWE-201 - - 2026-09-02
CVE-2026-81158 Drupal Entity API 授权问题漏洞 — Entity API CWE-863 - - 2026-09-02
CVE-2026-81164 Drupal Entity PDF 授权问题漏洞 — Entity PDF CWE-862 - - 2026-09-02
CVE-2026-81205 Drupal LDAP / Active Directory Integration 输入验证错误漏洞 — LDAP / Active Directory Integration CWE-90 - - 2026-09-02
CVE-2026-81201 Drupal Monster Menus 跨站脚本漏洞 — Monster Menus CWE-79 - - 2026-09-02
CVE-2026-81160 Drupal Slick Carousel 跨站脚本漏洞 — Slick Carousel CWE-79 - - 2026-09-02
CVE-2026-15916 Drupal core 授权问题漏洞 — Drupal core CWE-862 - - 2026-08-25
CVE-2026-15917 Drupal core 跨站脚本漏洞 — Drupal core CWE-79 - - 2026-08-25
CVE-2026-55805 Drupal core 跨站脚本漏洞 — Drupal core CWE-79 - - 2026-08-25
CVE-2026-16638 Drupal Media Folders 跨站脚本漏洞 — Media Folders CWE-79 - - 2026-08-25

本页汇总了 Drupal 厂商截至目前公开的全部 398 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。