CVE-2026-9082
Drupal Analyse et atténuation des vulnérabilités

Drupal core includes a database abstraction API to ensure that queries executed against the database are sanitized to prevent SQL injection attacks.

A vulnerability in this API allows an attacker to send specially crafted requests, resulting in arbitrary SQL injection for sites using PostgreSQL databases. This can lead to information disclosure, and in some cases privilege escalation, remote code execution, or other attacks.

This vulnerability can be exploited by anonymous users.

This SQL injection vulnerability only affects sites using PostgreSQL. However, the third-party dependency updates in these releases apply to all sites.


SourceNVD

Apparenté Drupal Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2026-9082CRITICAL9.8
  • DrupalDrupal
  • cpe:2.3:a:drupal:drupal
OuiOuiMay 20, 2026
CVE-2026-6366MEDIUM6.6
  • NixOSNixOS
  • cpe:2.3:a:drupal:drupal
NonOuiMay 19, 2026
CVE-2026-6367MEDIUM6.1
  • NixOSNixOS
  • drupal
NonOuiMay 19, 2026
CVE-2026-6365MEDIUM6.1
  • NixOSNixOS
  • cpe:2.3:a:drupal:drupal
NonOuiMay 19, 2026
CVE-2025-13083LOW3.7
  • PHPPHP
  • drupal
NonOuiNov 18, 2025

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités