Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9082 — CVE-2026-9082 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-9082
Analyse des VulnérabilitésSécurité WebApprentissage et ÉducationRessources OrganiséesSécurité des Bases de Données
GitHub0xblackash/cve-2026-9082

CVE-2026-9082

CVE-2026-9082

Voir le dépôt
114il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-9082 : Vulnérabilité d'injection SQL dans le noyau Drupal

ChatGPT Image May 21, 2026, 08_27_54 AM

Vulnérabilité d'injection SQL à fort impact dans le noyau Drupal (PostgreSQL)

CVSS 9.8 Affected: PostgreSQL Only Status: Patched


📋 Aperçu

CVE-2026-9082 est une vulnérabilité d'injection SQL dans la couche d'abstraction de base de données du noyau Drupal. Elle n'affecte que les sites utilisant PostgreSQL comme backend de base de données.

Cette vulnérabilité permet à des attaquants non authentifiés d'effectuer des injections SQL arbitraires, pouvant entraîner une fuite de données, une élévation de privilèges et, dans le pire des cas, une exécution de code à distance.

CVE-2026-9082

⚠️ Il s'agit d'un avis de sécurité critique réel (SA-CORE-2026-004)


🛡️ Sévérité

Évaluation interne de Drupal : Hautement critique (surtout pour les sites PostgreSQL).


📌 Versions concernées

Non concernés :

  • Drupal 7.x (toutes versions)
  • Sites utilisant MySQL ou MariaDB
  • Sites utilisant SQLite

🔧 Atténuation

Action immédiate

Mettez à jour le noyau Drupal immédiatement vers l'une des versions corrigées listées ci-dessus.

Commandes rapides

root@kitploit:~
# Using Composer (recommended)
composer update drupal/core-recommended --with-dependencies

# Or update to a specific secure version
composer require drupal/core:11.3.10

Recommandations supplémentaires

  • Activez les mises à jour automatiques si possible
  • Examinez les journaux de la base de données pour détecter des requêtes suspectes
  • Envisagez des règles WAF temporaires bloquant les payloads spécifiques à PostgreSQL si le correctif est retardé

🛠 Détails techniques

  • Type de vulnérabilité : Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL ('Injection SQL')
  • Emplacement : API d'abstraction de base de données du noyau Drupal
  • Exploitable par : Utilisateurs anonymes / non authentifiés
  • Déclencheur : Certaines requêtes de base de données utilisant des fonctionnalités spécifiques à PostgreSQL

📚 Références

  • Avis officiel : SA-CORE-2026-004
  • Entrée CVE : CVE-2026-9082
  • Équipe de sécurité Drupal

Fait avec ❤️ pour la communauté Drupal

Corrigez maintenant • Restez en sécurité • Continuez à construire

Télécharger l’outil
MétriqueValeur
Score CVSS v36.5 (Moyen)
Vecteur d'attaqueRéseau
ComplexitéFaible
PrivilègesAucun
Interaction utilisateurAucun
ImpactConfidentialité + Intégrité
Version DrupalPlage affectéeVersion corrigée
Drupal 8.98.9.0 → 10.4.910.4.10
Drupal 10.510.5.0 → 10.5.910.5.10
Drupal 10.610.6.0 → 10.6.810.6.9
Drupal 11.011.0.0 → 11.1.911.1.10
Drupal 11.211.2.0 → 11.2.1111.2.12
Drupal 11.311.3.0 → 11.3.911.3.10