
CVE-2026-9082
ثغرة حقن SQL عالية التأثير في نواة دروبال (PostgreSQL)
CVE-2026-9082 هي ثغرة حقن SQL في طبقة تجريد قاعدة البيانات بنواة دروبال. تؤثر فقط على المواقع التي تستخدم PostgreSQL كقاعدة بيانات خلفية.
تسمح الثغرة للمهاجمين غير المصادقين بتنفيذ حقن SQL عشوائي، مما قد يؤدي إلى تسرب البيانات، وتصعيد الامتيازات، وفي أسوأ الحالات، تنفيذ أكواد عن بُعد.
⚠️ هذا استشاري أمني حرج واقعي (SA-CORE-2026-004)
تقييم دروبال الداخلي: حرج للغاية (خاصة لمواقع PostgreSQL).
غير متأثرة:
قم بتحديث نواة دروبال فورًا إلى أحد الإصدارات المُصحَّحة المذكورة أعلاه.
# باستخدام Composer (موصى به)
composer update drupal/core-recommended --with-dependencies
# أو التحديث إلى إصدار آمن محدد
composer require drupal/core:11.3.10
'حقن SQL')صُنع بــ ❤️ لمجتمع دروبال
صَحِّح الآن • ابقَ آمنًا • استمر في البناء
| المقياس | القيمة |
|---|
| درجة CVSS v3 | 6.5 (متوسطة) |
| متجه الهجوم | شبكة |
| التعقيد | منخفض |
| الامتيازات | لا شيء |
| تفاعل المستخدم | لا شيء |
| التأثير | السرية + السلامة |
| إصدار دروبال | النطاق المتأثر | الإصدار المُصحَّح |
|---|
| دروبال 8.9 | 8.9.0 ← 10.4.9 | 10.4.10 |
| دروبال 10.5 | 10.5.0 ← 10.5.9 | 10.5.10 |
| دروبال 10.6 | 10.6.0 ← 10.6.8 | 10.6.9 |
| دروبال 11.0 | 11.0.0 ← 11.1.9 | 11.1.10 |
| دروبال 11.2 | 11.2.0 ← 11.2.11 | 11.2.12 |
| دروبال 11.3 | 11.3.0 ← 11.3.9 | 11.3.10 |