Drupal
Уязвимости
44
Эксплуатируемые
0
Макс. CVSS
9.9
Макс. EPSS
—
Распределение по критичности
Критический
9
Высокий
18
Средний
15
Низкий
2
Также сопоставлено как (исходные строки): drupal
Топ уязвимостей
BDU:2020-05545Уязвимость ядра CMS-системы Drupal связана с недостаточной очисткой особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2026-07320Уязвимость ядра CMS-системы Drupal связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2026-04575Уязвимость ядра CMS-системы Drupal связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2024-11013Уязвимость ядра CMS-системы Drupal связана с недостаточным контролем модификации динамически определённых характеристик объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2024-10997Уязвимость ядра CMS-системы Drupal связана с недостаточным контролем модификации динамически определённых характеристик объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить удаление произвольного файла
BDU:2024-10996Уязвимость ядра CMS-системы Drupal связана с недостаточным контролем модификации динамически определённых характеристик объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2021-04620Уязвимость ядра CMS-системы Drupal связана с неправильной авторизацией при read_only (в jsonapi.settings) установленном в FALSE. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-00549Уязвимость ядра CMS-системы Drupal связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и перехватить контроль над сайтом с помощью специально сформированного HTTP запроса
BDU:2019-04785Уязвимость утилиты phar CMS-системы Drupal связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного файла с расширением .phar
BDU:2022-06302Уязвимость CMS-системы Drupal связана с недостаточной проверкой подлинности выполняемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2021-03621Уязвимость функции _maliciousFilename класса Archive_Tar библиотеки PHP классов PEAR связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный PHP-код, используя специально сформированный .tar архив
BDU:2021-03618Уязвимость класса Archive_Tar библиотеки PHP классов PEAR связана с недостаточной очисткой особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить перезапись защищаемых файлов, используя специально сформированный .tar архив
BDU:2022-02008Уязвимость модуля обработки HTML-страниц WYSIWYG-редактора CKEditor связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки
BDU:2020-04629Уязвимость CMS-системы Drupal связана с недостаточной проверкой подлинности выполняемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2026-08444Уязвимость метода denormalize класса FieldItemNormalizer CMS-системы Drupal связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2024-11070Уязвимость ядра CMS-системы Drupal связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
BDU:2019-04786Уязвимость библиотеки PEAR Archive_Tar CMS-системы Drupal связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2024-11232Уязвимость модуля Comment CMS-системы Drupal связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2024-01894Уязвимость библиотеки обработки HTTP-сообщений PSR-7 guzzlehttp/psr7 связана с недостаточной проверкой входных данных при обработке заголовков. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации
BDU:2022-03953Уязвимость клиентской HTTP-библиотеки Guzzle интерпретатора языка программирования PHP связана с неправильно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
BDU:2022-03942Уязвимость клиентской HTTP-библиотеки Guzzle интерпретатора языка программирования PHP связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
BDU:2021-05279Уязвимость файла Tar.php пакета Archive_Tar библиотеки классов PHP PEAR связана с некорректной проверкой символьных ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
BDU:2022-01066Уязвимость системы управления содержимым Drupal связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, записать/перезаписать произвольные данные
BDU:2025-13925Уязвимость модуля Link field display CMS-системы Drupal существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки
BDU:2020-01708Уязвимость пакета PharStreamWrapper системы управления контентом TYPO3 связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию