Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xblackash/cve-2026-9082
SchwachstellenanalyseWebsicherheitLernen & BildungKuratierte RessourcenDatenbanksicherheit
GitHub0xblackash/cve-2026-9082

CVE-2026-9082

CVE-2026-9082

Repository anzeigen
114vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-9082 : SQL-Injection-Schwachstelle im Drupal Core

ChatGPT Image May 21, 2026, 08_27_54 AM

Hochwirksame SQL-Injection-Schwachstelle im Drupal Core (PostgreSQL)

CVSS 9.8 Affected: PostgreSQL Only Status: Patched


📋 Übersicht

CVE-2026-9082 ist eine SQL-Injection-Schwachstelle in der Datenbank-Abstraktionsschicht von Drupal Core. Sie betrifft nur Websites, die PostgreSQL als Datenbank-Backend verwenden.

Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, beliebige SQL-Injection durchzuführen, was potenziell zu Datenlecks, Privilegieneskalation und im schlimmsten Fall zur Remote-Code-Ausführung führen kann.

CVE-2026-9082

⚠️ Dies ist eine reale kritische Sicherheitswarnung (SA-CORE-2026-004)


🛡️ Schweregrad

Tool herunterladen
MetrikWert
CVSS v3 Bewertung6.5 (Mittel)
AngriffsvektorNetzwerk
KomplexitätNiedrig
BerechtigungenKeine
BenutzerinteraktionKeine
AuswirkungVertraulichkeit + Integrität

Drupals interne Bewertung: Hochkritisch (insbesondere für PostgreSQL-Seiten).


📌 Betroffene Versionen

Drupal-VersionBetroffener BereichBehobene Version
Drupal 8.98.9.0 → 10.4.910.4.10
Drupal 10.510.5.0 → 10.5.910.5.10
Drupal 10.610.6.0 → 10.6.810.6.9
Drupal 11.011.0.0 → 11.1.911.1.10
Drupal 11.211.2.0 → 11.2.1111.2.12
Drupal 11.311.3.0 → 11.3.911.3.10

Nicht betroffen:

  • Drupal 7.x (alle Versionen)
  • Seiten, die MySQL oder MariaDB verwenden
  • Seiten, die SQLite verwenden

🔧 Abhilfe

Sofortmaßnahme

Aktualisieren Sie Drupal Core sofort auf eine der oben aufgeführten behobenen Versionen.

Schnellbefehle

root@kitploit:~
# Using Composer (recommended)
composer update drupal/core-recommended --with-dependencies

# Or update to a specific secure version
composer require drupal/core:11.3.10

Zusätzliche Empfehlungen

  • Aktivieren Sie nach Möglichkeit automatische Updates
  • Überprüfen Sie Datenbankprotokolle auf verdächtige Abfragen
  • Erwägen Sie temporäre WAF-Regeln, die PostgreSQL-spezifische Payloads blockieren, falls das Patchen verzögert wird

🛠 Technische Details

  • Typ der Schwachstelle: Unsachgemäße Neutralisierung spezieller Elemente in einem SQL-Befehl ('SQL Injection')
  • Ort: Drupal Core Datenbank-Abstraktions-API
  • Ausnutzbar durch: Anonyme / nicht authentifizierte Benutzer
  • Auslöser: Bestimmte Datenbankabfragen, die PostgreSQL-spezifische Funktionen verwenden

📚 Referenzen

  • Offizielle Warnung: SA-CORE-2026-004
  • CVE-Eintrag: CVE-2026-9082
  • Drupal-Sicherheitsteam

Mit ❤️ für die Drupal-Community gemacht

Jetzt patchen • Sicher bleiben • Weiterbauen