目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Drupal 厂商漏洞列表 / CVE 中文分析 398

Drupal 厂商相关 398 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Drupal 是广泛使用的开源内容管理系统,核心用于构建网站与数字体验。其历史漏洞多涉及远程代码执行、跨站脚本及权限绕过,常因配置不当或插件缺陷引发。尽管具备完善的安全更新机制,但累计 295 条 CVE 显示其攻击面较大。用户需及时修补并强化访问控制,以应对持续演变的安全威胁,确保系统稳定运行。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-16639 Drupal Internationalization Single Sign-On 授权问题漏洞 — Internationalization Single Sign-On CWE-288 - - 2026-08-25
CVE-2026-16640 Drupal Search API Autocomplete 跨站脚本漏洞 — Search API Autocomplete CWE-79 - - 2026-08-25
CVE-2026-16646 Drupal PanKM 安全漏洞 — PanKM - - 2026-08-25
CVE-2026-16641 Drupal Commerce Elavon 安全漏洞 — Commerce Elavon - - 2026-08-25
CVE-2026-16642 Drupal Email Login OTP 安全漏洞 — Email Login OTP - - 2026-08-25
CVE-2026-16643 Drupal Lunr exposed filters 安全漏洞 — Lunr exposed filters - - 2026-08-25
CVE-2026-16644 Drupal Webform REST 授权问题漏洞 — Webform REST CWE-863 - - 2026-08-25
CVE-2026-16645 Drupal PhotoSwipe - Responsive JavaScript Modal Image Gallery 授权问题漏洞 — PhotoSwipe - Responsive JavaScript Modal Image Gallery CWE-862 - - 2026-08-25
CVE-2026-15088 Drupal Development Environment 安全漏洞 — Development Environment - - 2026-08-25
CVE-2026-18259 Drupal Token Content Access 侧信道信息泄露漏洞 — Token Content Access CWE-208 - - 2026-08-25
CVE-2026-18260 Drupal Disable Login Page 安全漏洞 — Disable Login Page CWE-307 - - 2026-08-25
CVE-2026-18261 Drupal Powerful Surveys 安全漏洞 — Powerful Surveys - - 2026-08-25
CVE-2026-18985 Drupal Edit in-place field 授权问题漏洞 — Edit in-place field CWE-863 - - 2026-08-25
CVE-2026-11913 Drupal Mother May I 安全漏洞 — Mother May I - - 2026-07-10
CVE-2026-11914 Drupal Composer 安全漏洞 — Composer - - 2026-07-10
CVE-2026-11915 Drupal Brute force attack protection 安全漏洞 — Brute force attack protection - - 2026-07-10
CVE-2026-15087 Drupal Clean RESTful 安全漏洞 — Clean RESTful - - 2026-07-10
CVE-2026-15086 Drupal Raw Formatter [Meta Tag Formatter] 安全漏洞 — Raw Formatter [Meta Tag Formatter] - - 2026-07-10
CVE-2026-15089 Drupal Commerce guest registration 安全漏洞 — Commerce guest registration - - 2026-07-10
CVE-2026-55808 Drupal core 跨站脚本漏洞 — Drupal core CWE-79 - - 2026-07-10
CVE-2026-55807 Drupal core 服务端请求伪造漏洞 — Drupal core CWE-918 - - 2026-07-10
CVE-2026-55806 Drupal core 输入验证错误漏洞 — Drupal core CWE-601 - - 2026-07-10
CVE-2026-55804 Drupal core 输入验证错误漏洞 — Drupal core CWE-915 - - 2026-07-10
CVE-2026-55803 Drupal core 输入验证错误漏洞 — Drupal core CWE-915 - - 2026-07-10
CVE-2026-15085 Drupal AI SEO/GEO Analyzer 跨站脚本漏洞 — AI SEO/GEO Analyzer CWE-79 - - 2026-07-10
CVE-2026-15084 Drupal UI Patterns (SDC in Drupal UI) 跨站脚本漏洞 — UI Patterns (SDC in Drupal UI) CWE-79 - - 2026-07-10
CVE-2026-15083 Drupal ECA: Event - Condition - Action 输入验证错误漏洞 — ECA: Event - Condition - Action CWE-915 - - 2026-07-10
CVE-2026-15082 Drupal Siteimprove Analytics 跨站脚本漏洞 — Siteimprove Analytics CWE-79 - - 2026-07-10
CVE-2026-15081 Drupal Location Selector SQL注入漏洞 — Location Selector CWE-89 - - 2026-07-10
CVE-2026-15080 Drupal Ray Enterprise Translation 跨站请求伪造漏洞 — Ray Enterprise Translation CWE-352 - - 2026-07-10

本页汇总了 Drupal 厂商截至目前公开的全部 398 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。