Drupal Core: Object Injection durch unzureichend kontrollierte Attributmanipulation
Kennzahlen
- CVSS-Basiswert
- 7.5
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Drupal Core weist eine Schwachstelle durch unzureichend kontrollierte Modifikation dynamisch bestimmter Objektattribute auf, die Object Injection ermöglicht. Betroffen sind die Versionen 8.0.0 bis vor 10.3.13, 10.4.0 bis vor 10.4.3, 11.0.0 bis vor 11.0.12 sowie 11.1.0 bis vor 11.1.3. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Drupal Core 10.3.13, 10.4.3, 11.0.12 bzw. 11.1.3 oder neuer.
Changelog
-
2026-07-29 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Drupal
- Drupal Core: SQL Injection KEV CVE-2026-9082
- jQuery – Cross-Site Scripting (XSS) KEV CVE-2020-11023
- PEAR Archive_Tar Deserialization of Untrusted Data KEV CVE-2020-28949
- PEAR Archive_Tar – Improper Link Resolution Vulnerability KEV CVE-2020-36193
- Drupal Core: Remote Code Execution (Drupalgeddon 3) KEV CVE-2018-7602
- Drupal Core: Remote Code Execution KEV CVE-2019-6340
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.