Núcleo de Drupal – Crítico – Múltiples vulnerabilidades – SA-CORE-2022-016
Proyecto: Núcleo de Drupal Fecha: 28 de septiembre de 2022 Riesgo de seguridad: Crítico 18∕25 AC: Básico/A: Administrador/CI: Todo/II: Todo/E: Prueba/TD: Todo Vulnerabilidad: Múltiples vulnerabilidades Versiones afectadas: >= 8.0.0 = 9.4.0 ID de CVE: CVE-2022-39261 Descripción: Drupal usa la biblioteca de terceros de Twig para la limpieza y la creación de plantillas de contenido. Twig ha lanzado una actualización de seguridad que afecta a Drupal. Twig ha calificado la vulnerabilidad como de alta gravedad. El código de núcleos de Drupal que extiende Twig también se actualizó para mitigar Más información: https://www.drupal.org/sa-core-2022-016
Source link