目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Drupal 厂商漏洞列表 / CVE 中文分析 355

Drupal 厂商相关 355 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Drupal 是广泛使用的开源内容管理系统,核心用于构建网站与数字体验。其历史漏洞多涉及远程代码执行、跨站脚本及权限绕过,常因配置不当或插件缺陷引发。尽管具备完善的安全更新机制,但累计 295 条 CVE 显示其攻击面较大。用户需及时修补并强化访问控制,以应对持续演变的安全威胁,确保系统稳定运行。

CVE ID标题CVSS风险等级Published
CVE-2025-31689 Drupal General Data Protection Regulation 跨站请求伪造漏洞 — General Data Protection RegulationCWE-352 8.8 -2025-03-31
CVE-2025-31688 Drupal Configuration Split 跨站请求伪造漏洞 — Configuration SplitCWE-352 8.8 -2025-03-31
CVE-2025-31687 Drupal SpamSpan filter 跨站脚本漏洞 — SpamSpan filterCWE-79 6.1 -2025-03-31
CVE-2025-31686 Drupal Open Social 安全漏洞 — Open SocialCWE-862 7.5 -2025-03-31
CVE-2025-31685 Drupal Open Social 安全漏洞 — Open SocialCWE-862 7.5 -2025-03-31
CVE-2025-31684 Drupal OAuth2 Client 跨站请求伪造漏洞 — OAuth2 ClientCWE-352 8.8 -2025-03-31
CVE-2025-31683 Drupal Google Tag 跨站请求伪造漏洞 — Google TagCWE-352 8.8 -2025-03-31
CVE-2025-31682 Drupal Google Tag 跨站脚本漏洞 — Google TagCWE-79 6.1 -2025-03-31
CVE-2025-31681 Drupal Authenticator Login 安全漏洞 — Authenticator LoginCWE-862 7.5 -2025-03-31
CVE-2025-31680 Drupal Matomo Analytics 跨站请求伪造漏洞 — Matomo AnalyticsCWE-352 8.8 -2025-03-31
CVE-2025-31679 Drupal Ignition Error Pages 跨站脚本漏洞 — Ignition Error PagesCWE-79 6.1 -2025-03-31
CVE-2025-31678 Drupal AI 安全漏洞 — AI (Artificial Intelligence)CWE-862 9.4 -2025-03-31
CVE-2025-31677 Drupal AI 跨站请求伪造漏洞 — AI (Artificial Intelligence)CWE-352 8.8 -2025-03-31
CVE-2025-31676 Drupal Email TFA 安全漏洞 — Email TFACWE-1390 9.8 -2025-03-31
CVE-2025-31675 Drupal core 跨站脚本漏洞 — Drupal coreCWE-79 6.1 -2025-03-31
CVE-2025-31674 Drupal core 安全漏洞 — Drupal coreCWE-915 9.8 -2025-03-31
CVE-2025-31673 Drupal core 安全漏洞 — Drupal coreCWE-863 6.5 -2025-03-31
CVE-2025-3057 Drupal core 跨站脚本漏洞 — Drupal coreCWE-79 6.1 -2025-03-31
CVE-2024-13312 Drupal 安全漏洞 — Open SocialCWE-862 7.5 -2025-01-09
CVE-2024-13311 Drupal 安全漏洞 — Allow All File Extensions for file fields 8.2 -2025-01-09
CVE-2024-13310 Drupal 安全漏洞 — Git Utilities for Drupal 9.1 -2025-01-09
CVE-2024-13309 Drupal 安全漏洞 — Login DisableCWE-287 8.2 -2025-01-09
CVE-2024-13308 Drupal 安全漏洞 — Browser Back ButtonCWE-79 6.1 -2025-01-09
CVE-2024-13305 Drupal 安全漏洞 — Entity Form StepsCWE-79 6.1 -2025-01-09
CVE-2024-13304 Drupal 安全漏洞 — Minify JSCWE-352 8.8 -2025-01-09
CVE-2024-13303 Drupal 安全漏洞 — Download All FilesCWE-862 7.5 -2025-01-09
CVE-2024-13302 Drupal 安全漏洞 — Pages Restriction AccessCWE-863 7.5 -2025-01-09
CVE-2024-13301 Drupal 安全漏洞 — OAuth & OpenID Connect Single Sign On – SSO (OAuth/OIDC Client)CWE-79 6.1 -2025-01-09
CVE-2024-13300 Drupal 安全漏洞 — Print Anything 8.2 -2025-01-09
CVE-2024-13299 Drupal 安全漏洞 — Megamenu Framework 9.4 -2025-01-09

本页汇总了 Drupal 厂商截至目前公开的全部 355 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。