
CVE-2026-9082
Drupal Core (PostgreSQL) में उच्च-प्रभाव SQL Injection भेद्यता
CVE-2026-9082 Drupal Core के डेटाबेस एब्स्ट्रक्शन लेयर में एक SQL Injection भेद्यता है। यह केवल PostgreSQL को डेटाबेस बैकएंड के रूप में उपयोग करने वाली साइटों को प्रभावित करता है।
यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को मनमाना SQL इंजेक्शन करने की अनुमति देती है, जिससे संभावित रूप से डेटा लीक, विशेषाधिकार वृद्धि, और सबसे बुरे मामलों में, रिमोट कोड निष्पादन हो सकता है।
⚠️ यह एक वास्तविक दुनिया की गंभीर सुरक्षा सलाहकार है (SA-CORE-2026-004)
Drupal का आंतरिक मूल्यांकन: अत्यधिक गंभीर (विशेष रूप से PostgreSQL साइटों के लिए)
प्रभावित नहीं:
Drupal Core को तुरंत अपडेट करें ऊपर सूचीबद्ध निश्चित संस्करणों में से किसी एक पर।
# Using Composer (recommended)
composer update drupal/core-recommended --with-dependencies
# Or update to a specific secure version
composer require drupal/core:11.3.10
'SQL Injection')Drupal समुदाय के लिए ❤️ से बनाया गया
अभी पैच करें • सुरक्षित रहें • निर्माण जारी रखें
| Metric | Value |
|---|
| CVSS v3 Score | 6.5 (Medium) |
| Attack Vector | Network |
| Complexity | Low |
| Privileges | None |
| User Interaction | None |
| Impact | Confidentiality + Integrity |
| Drupal संस्करण | प्रभावित रेंज | निश्चित संस्करण |
|---|
| Drupal 8.9 | 8.9.0 → 10.4.9 | 10.4.10 |
| Drupal 10.5 | 10.5.0 → 10.5.9 | 10.5.10 |
| Drupal 10.6 | 10.6.0 → 10.6.8 | 10.6.9 |
| Drupal 11.0 | 11.0.0 → 11.1.9 | 11.1.10 |
| Drupal 11.2 | 11.2.0 → 11.2.11 | 11.2.12 |
| Drupal 11.3 | 11.3.0 → 11.3.9 | 11.3.10 |