
CVE-2026-9082
Hochwirksame SQL-Injection-Schwachstelle im Drupal Core (PostgreSQL)
CVE-2026-9082 ist eine SQL-Injection-Schwachstelle in der Datenbank-Abstraktionsschicht von Drupal Core. Sie betrifft nur Websites, die PostgreSQL als Datenbank-Backend verwenden.
Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, beliebige SQL-Injection durchzuführen, was potenziell zu Datenlecks, Privilegieneskalation und im schlimmsten Fall zur Remote-Code-Ausführung führen kann.
⚠️ Dies ist eine reale kritische Sicherheitswarnung (SA-CORE-2026-004)
| Metrik | Wert |
|---|---|
| CVSS v3 Bewertung | 6.5 (Mittel) |
| Angriffsvektor | Netzwerk |
| Komplexität | Niedrig |
| Berechtigungen | Keine |
| Benutzerinteraktion | Keine |
| Auswirkung | Vertraulichkeit + Integrität |
Drupals interne Bewertung: Hochkritisch (insbesondere für PostgreSQL-Seiten).
| Drupal-Version | Betroffener Bereich | Behobene Version |
|---|---|---|
| Drupal 8.9 | 8.9.0 → 10.4.9 | 10.4.10 |
| Drupal 10.5 | 10.5.0 → 10.5.9 | 10.5.10 |
| Drupal 10.6 | 10.6.0 → 10.6.8 | 10.6.9 |
| Drupal 11.0 | 11.0.0 → 11.1.9 | 11.1.10 |
| Drupal 11.2 | 11.2.0 → 11.2.11 | 11.2.12 |
| Drupal 11.3 | 11.3.0 → 11.3.9 | 11.3.10 |
Nicht betroffen:
Aktualisieren Sie Drupal Core sofort auf eine der oben aufgeführten behobenen Versionen.
# Using Composer (recommended)
composer update drupal/core-recommended --with-dependencies
# Or update to a specific secure version
composer require drupal/core:11.3.10
'SQL Injection')Mit ❤️ für die Drupal-Community gemacht
Jetzt patchen • Sicher bleiben • Weiterbauen