سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-9082

حقن SQL عبر واجهة تجريد قاعدة البيانات في Drupal Core

حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

ثغرة حقن SQL في نواة Drupal تسمح برفع الصلاحيات وتنفيذ شفرة عن بُعد عبر طلبات مصمَّمة تمر بواجهة تجريد قاعدة البيانات.

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Drupal core allows SQL Injection. This issue affects Drupal core: from 8.9.0 before 10.4.10, from 10.5.0 before 10.5.10, from 10.6.0 before 10.6.9, from 11.0.0 before 11.1.10, from 11.2.0 before 11.2.12, from 11.3.0 before 11.3.10.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Core

التغطية على سيبرانا