CVE-2026-9082
Drupal core - अत्यंत गंभीर - SQL इंजेक्शन - SA-CORE-2026-004
- प्रकाशित
- 20 मई 2026
- अद्यतन
- 23 मई 2026
- सीएनए असाइन करना
- drupal
- साक्ष्य देखे गए
- 22 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित निष्प्रभावीकरण ('SQL इंजेक्शन') भेद्यता Drupal Drupal कोर में SQL इंजेक्शन की अनुमति देती है। यह समस्या Drupal कोर को प्रभावित करती है: 8.9.0 से 10.4.10 से पहले, 10.5.0 से 10.5.10 से पहले, 10.6.0 से 10.6.9 से पहले, 11.0.0 से 11.1.10 से पहले, 11.2.0 से 11.2.12 से पहले, 11.3.0 से 11.3.10 से पहले।
स्रोत
13- CVE-2026-9082जानकारीपूर्ण
CVE-2026-9082
- CVE-2026-9082एक्सप्लॉइट
Drupal Core PostgreSQL SQLi से RCE तक /user/login के माध्यम से (CVE-2026-9082 / SA-CORE-2026-004)
Drupal Core PostgreSQL SQL Injection PoC - CVE-2026-9082। PostgreSQL-समर्थित साइटों पर JSON:API मॉड्यूल के माध्यम से अनाम SQL इंजेक्शन की अनुमति देने वाले Drupal भेद्यता के लिए नैतिक PoC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।