Report
CVE-2026-9082 Kritisch
Aktiv ausgenutzt
Drupal Core: SQL Injection
Kennzahlen
- CVSS-Basiswert
- 9.8
- EPSS
- 87.89%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
Im Drupal-Kern besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen. Betroffen sind laut Quelldaten die Versionen ab 8.9.0 vor 10.4.1. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-22. Ausnutzungswahrscheinlichkeit (EPSS): 87.9 %. Empfohlene Massnahme: Drupal Core auf eine Version ausserhalb des betroffenen Bereichs aktualisieren.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Drupal
- Drupal Core: Remote Code Execution (Drupalgeddon 3) KEV CVE-2018-7602
- Drupal Core: Remote Code Execution (Drupalgeddon 2) KEV CVE-2018-7600
- Drupal Core: Remote Code Execution KEV CVE-2019-6340
- PEAR Archive_Tar Deserialization of Untrusted Data KEV CVE-2020-28949
- jQuery – Cross-Site Scripting (XSS) KEV CVE-2020-11023
- PEAR Archive_Tar – Improper Link Resolution Vulnerability KEV CVE-2020-36193
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.