Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : drupal Effacer
ID Titre
CVE-2026-13235 Vulnérabilité dans drupal/ai (CVE-2026-13235)
vulnérabilité dans drupal/ai (CVE-2026-13235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.17, 1.3.8, 1.4.3` ou plus.
CVE-2026-13236 Vulnérabilité dans drupal/ai_agents (CVE-2026-13236)
vulnérabilité dans drupal/ai_agents (CVE-2026-13236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
CVE-2026-13237 Autorisation incorrecte dans drupal/ai_agents (CVE-2026-13237)
vulnérabilité dans drupal/ai_agents (CVE-2026-13237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
CVE-2026-13238 Autorisation incorrecte dans drupal/commerce_realex (CVE-2026-13238)
vulnérabilité dans drupal/commerce_realex (CVE-2026-13238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.2` ou plus.
CVE-2026-11915 Vulnérabilité dans drupal/bfap_sb (CVE-2026-11915)
vulnérabilité dans drupal/bfap_sb (CVE-2026-11915). Des informations confidentielles peuvent être exposées.
CVE-2026-11914 Vulnérabilité dans drupal/composer (CVE-2026-11914)
vulnérabilité dans drupal/composer (CVE-2026-11914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11913 Vulnérabilité dans drupal/mothermayi (CVE-2026-11913)
vulnérabilité dans drupal/mothermayi (CVE-2026-11913). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11909 Vulnérabilité dans drupal/examples (CVE-2026-11909)
vulnérabilité dans drupal/examples (CVE-2026-11909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-11908 XSS (Cross-Site Scripting) dans drupal/tagify (CVE-2026-11908)
XSS dans drupal/tagify (CVE-2026-11908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.52` ou plus.
CVE-2026-10770 XSS (Cross-Site Scripting) dans drupal/cleantalk (CVE-2026-10770)
XSS dans drupal/cleantalk (CVE-2026-10770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7.1` ou plus.
CVE-2026-10769 XSS (Cross-Site Scripting) dans drupal/commerce (CVE-2026-10769)
XSS dans drupal/commerce (CVE-2026-10769). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.6` ou plus.
CVE-2026-10768 Vulnérabilité dans drupal/localgov_workflows (CVE-2026-10768)
vulnérabilité dans drupal/localgov_workflows (CVE-2026-10768). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-5343 Vulnérabilité dans drupal (CVE-2026-5343)
vulnérabilité dans drupal (CVE-2026-5343). Des informations confidentielles peuvent être exposées.
CVE-2026-6816 Vulnérabilité dans drupal (CVE-2026-6816)
vulnérabilité dans drupal (CVE-2026-6816). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9726 Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
CVE-2026-4093 XSS (Cross-Site Scripting) dans drupal (CVE-2026-4093)
XSS dans drupal (CVE-2026-4093). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4929 XSS (Cross-Site Scripting) dans drupal (CVE-2026-4929)
XSS dans drupal (CVE-2026-4929). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9082 KEV [KEV] Injection SQL dans drupal/core (CVE-2026-9082)
injection SQL dans drupal/core (CVE-2026-9082). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `11.3.10` ou plus.
CVE-2026-6365 XSS (Cross-Site Scripting) dans drupal (CVE-2026-6365)
XSS dans drupal (CVE-2026-6365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.5.9, 10.6.7, 11.2.11, 11.3.7` ou plus.
CVE-2026-6366 Vulnérabilité dans drupal (CVE-2026-6366)
vulnérabilité dans drupal (CVE-2026-6366). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.5.9, 10.6.7, 11.2.11, 11.3.7` ou plus.
CVE-2026-6367 XSS (Cross-Site Scripting) dans drupal (CVE-2026-6367)
XSS dans drupal (CVE-2026-6367). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.3.7` ou plus.
CVE-2026-6871 XSS (Cross-Site Scripting) dans drupal (CVE-2026-6871)
XSS dans drupal (CVE-2026-6871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6095 XSS (Cross-Site Scripting) dans drupal (CVE-2026-6095)
XSS dans drupal (CVE-2026-6095). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8495 Vulnérabilité dans drupal/date_ical (CVE-2026-8495)
vulnérabilité dans drupal/date_ical (CVE-2026-8495). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.15` ou plus.
CVE-2026-8493 XSS (Cross-Site Scripting) dans drupal/colorbox_inline (CVE-2026-8493)
XSS dans drupal/colorbox_inline (CVE-2026-8493). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.1` ou plus.
CVE-2026-8492 Vulnérabilité dans drupal/gtranslate (CVE-2026-8492)
vulnérabilité dans drupal/gtranslate (CVE-2026-8492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
CVE-2026-8491 Vulnérabilité dans drupal/node_view_permissions (CVE-2026-8491)
vulnérabilité dans drupal/node_view_permissions (CVE-2026-8491). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 2.0.1` ou plus.
CVE-2022-50957 XSS (Cross-Site Scripting) dans drupal (CVE-2022-50957)
XSS dans drupal (CVE-2022-50957). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-11570 XSS (Cross-Site Scripting) dans drupal (CVE-2025-11570)
XSS dans drupal (CVE-2025-11570). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8361 Vulnérabilité dans drupal (CVE-2025-8361)
vulnérabilité dans drupal (CVE-2025-8361). Des informations confidentielles peuvent être exposées.
CVE-2025-31692 Injection de commande OS dans drupal (CVE-2025-31692)
injection de commande OS dans drupal (CVE-2025-31692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-31693 Injection de commande OS dans drupal (CVE-2025-31693)
injection de commande OS dans drupal (CVE-2025-31693). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-13272 Vulnérabilité dans drupal (CVE-2024-13272)
vulnérabilité dans drupal (CVE-2024-13272). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-7602 KEV [KEV] Injection de code dans Drupal core (CVE-2018-7602)
injection de code dans Drupal core (CVE-2018-7602). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-6340 KEV [KEV] Désérialisation non sécurisée dans Drupal core (CVE-2019-6340)
vulnérabilité dans Drupal core (CVE-2019-6340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-13671 KEV [KEV] Téléversement de fichier dangereux dans drupal (CVE-2020-13671)
vulnérabilité dans drupal (CVE-2020-13671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-41164 CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
CVE-2018-7600 KEV [KEV] Vulnérabilité dans drupal (CVE-2018-7600)
vulnérabilité dans drupal (CVE-2018-7600). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-41182 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
XSS dans jqueryui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``.
CVE-2021-41183 XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
CVE-2021-41184 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41184)
XSS dans jqueryui (CVE-2021-41184). Les données peuvent être altérées par des attaquants.
CVE-2020-9281 XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7878 XSS (Cross-Site Scripting) dans drupal (CVE-2015-7878)
XSS dans drupal (CVE-2015-7878). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7943 Redirection ouverte dans drupal (CVE-2015-7943)
vulnérabilité dans drupal (CVE-2015-7943). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7980 XSS (Cross-Site Scripting) dans drupal (CVE-2015-7980)
XSS dans drupal (CVE-2015-7980). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-2749 Redirection ouverte dans drupal (CVE-2015-2749)
vulnérabilité dans drupal (CVE-2015-2749). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-2750 Redirection ouverte dans drupal (CVE-2015-2750)
vulnérabilité dans drupal (CVE-2015-2750). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7880 Divulgation d'information dans drupal (CVE-2015-7880)
vulnérabilité dans drupal (CVE-2015-7880). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7877 Injection SQL dans drupal (CVE-2015-7877)
injection SQL dans drupal (CVE-2015-7877). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-7879 XSS (Cross-Site Scripting) dans drupal (CVE-2015-7879)
XSS dans drupal (CVE-2015-7879). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →