12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad en el core de Drupal


Fecha de publicación: 22/04/2021

Importancia:
Crítica

Recursos afectados:

Versiones anteriores a:

  • 9.1.17;
  • 9.0.12;
  • 8.9.14;
  • 7.80.

Descripción:

Se ha publicado una vulnerabilidad de severidad crítica en el core de Drupal que podría permitir realizar ataques de cross-site scripting.

Solución:

Actualizar a las versiones 9.1.7, 9.0.12, 8.9.14, 7.80.

Las versiones de Drupal 8, anteriores a la 8.9.x, están al final de su vida útil y ya no reciben cobertura de seguridad.

Detalle:

La API de sanitización del core de Drupal no filtra adecuadamente el cross-site scripting en algunas circunstancias.

Encuesta valoración

Etiquetas:
Actualización, CMS, Vulnerabilidad



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.