
CVE-2026-9082
Vulnérabilité d'injection SQL à fort impact dans le noyau Drupal (PostgreSQL)
CVE-2026-9082 est une vulnérabilité d'injection SQL dans la couche d'abstraction de base de données du noyau Drupal. Elle n'affecte que les sites utilisant PostgreSQL comme backend de base de données.
Cette vulnérabilité permet à des attaquants non authentifiés d'effectuer des injections SQL arbitraires, pouvant entraîner une fuite de données, une élévation de privilèges et, dans le pire des cas, une exécution de code à distance.
⚠️ Il s'agit d'un avis de sécurité critique réel (SA-CORE-2026-004)
Évaluation interne de Drupal : Hautement critique (surtout pour les sites PostgreSQL).
Non concernés :
Mettez à jour le noyau Drupal immédiatement vers l'une des versions corrigées listées ci-dessus.
# Using Composer (recommended)
composer update drupal/core-recommended --with-dependencies
# Or update to a specific secure version
composer require drupal/core:11.3.10
Fait avec ❤️ pour la communauté Drupal
Corrigez maintenant • Restez en sécurité • Continuez à construire
| Métrique | Valeur |
|---|
| Score CVSS v3 | 6.5 (Moyen) |
| Vecteur d'attaque | Réseau |
| Complexité | Faible |
| Privilèges | Aucun |
| Interaction utilisateur | Aucun |
| Impact | Confidentialité + Intégrité |
| Version Drupal | Plage affectée | Version corrigée |
|---|
| Drupal 8.9 | 8.9.0 → 10.4.9 | 10.4.10 |
| Drupal 10.5 | 10.5.0 → 10.5.9 | 10.5.10 |
| Drupal 10.6 | 10.6.0 → 10.6.8 | 10.6.9 |
| Drupal 11.0 | 11.0.0 → 11.1.9 | 11.1.10 |
| Drupal 11.2 | 11.2.0 → 11.2.11 | 11.2.12 |
| Drupal 11.3 | 11.3.0 → 11.3.9 | 11.3.10 |