xaker

Критический баг в Drupal может привести к удаленному выполнению кода

  • суббота, 23 мая 2026 г. в 00:00:10
https://xakep.ru/2026/05/22/drupal-injection/
Разработчики Drupal выпустили экстренные патчи для «высококритичной» уязвимости в Drupal Core, которая затрагивает сайты, использующие PostgreSQL. Проблема получила идентификатор CVE-2026-9082 и связана с SQL-инъекцией, которая в некоторых сценариях может привести к удаленному выполнению кода.