Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xblackash/cve-2026-9082
Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRecursos CuradosSeguridad de Bases de Datos
GitHub0xblackash/cve-2026-9082

CVE-2026-9082

CVE-2026-9082

Ver Repositorio
114hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-9082 : Vulnerabilidad de Inyección SQL en Drupal Core

Imagen de ChatGPT 21 de mayo de 2026, 08_27_54 AM

Vulnerabilidad de Inyección SQL de Alto Impacto en Drupal Core (PostgreSQL)

CVSS 9.8 Affected: PostgreSQL Only Status: Patched


📋 Resumen

CVE-2026-9082 es una vulnerabilidad de Inyección SQL en la capa de abstracción de base de datos de Drupal Core. Afecta solo a sitios que usan PostgreSQL como backend de base de datos.

La vulnerabilidad permite a atacantes no autenticados realizar inyección SQL arbitraria, potencialmente conduciendo a fuga de datos, escalada de privilegios y, en el peor de los casos, ejecución remota de código.

CVE-2026-9082

⚠️ Este es un aviso de seguridad crítico del mundo real (SA-CORE-2026-004)


🛡️ Gravedad

Evaluación interna de Drupal: Altamente crítica (especialmente para sitios con PostgreSQL).


📌 Versiones afectadas

No afectadas:

  • Drupal 7.x (todas las versiones)
  • Sitios que usan MySQL o MariaDB
  • Sitios que usan SQLite

🔧 Mitigación

Acción inmediata

Actualice Drupal Core inmediatamente a una de las versiones corregidas listadas arriba.

Comandos rápidos

root@kitploit:~
# Usando Composer (recomendado)
composer update drupal/core-recommended --with-dependencies

# O actualizar a una versión segura específica
composer require drupal/core:11.3.10

Recomendaciones adicionales

  • Habilitar actualizaciones automáticas si es posible
  • Revisar registros de base de datos en busca de consultas sospechosas
  • Considerar reglas temporales de WAF que bloqueen cargas útiles específicas de PostgreSQL si el parcheo se retrasa

🛠 Detalles técnicos

  • Tipo de vulnerabilidad: Neutralización incorrecta de elementos especiales usados en un comando SQL ('Inyección SQL')
  • Ubicación: API de abstracción de base de datos de Drupal Core
  • Explotable por: Usuarios anónimos / no autenticados
  • Activación: Ciertas consultas de base de datos que usan características específicas de PostgreSQL

📚 Referencias

  • Aviso oficial: SA-CORE-2026-004
  • Entrada CVE: CVE-2026-9082
  • Equipo de seguridad de Drupal

Hecho con ❤️ para la comunidad de Drupal

Parche ahora • Manténgase seguro • Siga construyendo

Descargar herramienta
MétricaValor
Puntuación CVSS v36.5 (Media)
Vector de ataqueRed
ComplejidadBaja
PrivilegiosNinguno
Interacción del usuarioNinguna
ImpactoConfidencialidad + Integridad
Versión de DrupalRango afectadoVersión corregida
Drupal 8.98.9.0 → 10.4.910.4.10
Drupal 10.510.5.0 → 10.5.910.5.10
Drupal 10.610.6.0 → 10.6.810.6.9
Drupal 11.011.0.0 → 11.1.911.1.10
Drupal 11.211.2.0 → 11.2.1111.2.12
Drupal 11.311.3.0 → 11.3.911.3.10