
CVE-2026-9082
Vulnerabilidad de Inyección SQL de Alto Impacto en Drupal Core (PostgreSQL)
CVE-2026-9082 es una vulnerabilidad de Inyección SQL en la capa de abstracción de base de datos de Drupal Core. Afecta solo a sitios que usan PostgreSQL como backend de base de datos.
La vulnerabilidad permite a atacantes no autenticados realizar inyección SQL arbitraria, potencialmente conduciendo a fuga de datos, escalada de privilegios y, en el peor de los casos, ejecución remota de código.
⚠️ Este es un aviso de seguridad crítico del mundo real (SA-CORE-2026-004)
Evaluación interna de Drupal: Altamente crítica (especialmente para sitios con PostgreSQL).
No afectadas:
Actualice Drupal Core inmediatamente a una de las versiones corregidas listadas arriba.
# Usando Composer (recomendado)
composer update drupal/core-recommended --with-dependencies
# O actualizar a una versión segura específica
composer require drupal/core:11.3.10
'Inyección SQL')Hecho con ❤️ para la comunidad de Drupal
Parche ahora • Manténgase seguro • Siga construyendo
| Métrica | Valor |
|---|
| Puntuación CVSS v3 | 6.5 (Media) |
| Vector de ataque | Red |
| Complejidad | Baja |
| Privilegios | Ninguno |
| Interacción del usuario | Ninguna |
| Impacto | Confidencialidad + Integridad |
| Versión de Drupal | Rango afectado | Versión corregida |
|---|
| Drupal 8.9 | 8.9.0 → 10.4.9 | 10.4.10 |
| Drupal 10.5 | 10.5.0 → 10.5.9 | 10.5.10 |
| Drupal 10.6 | 10.6.0 → 10.6.8 | 10.6.9 |
| Drupal 11.0 | 11.0.0 → 11.1.9 | 11.1.10 |
| Drupal 11.2 | 11.2.0 → 11.2.11 | 11.2.12 |
| Drupal 11.3 | 11.3.0 → 11.3.9 | 11.3.10 |