
CVE-2026-9082
Vulnerabilità di SQL Injection ad alto impatto in Drupal Core (PostgreSQL)
CVE-2026-9082 è una vulnerabilità di SQL Injection nel livello di astrazione del database di Drupal Core. Colpisce solo i siti che utilizzano PostgreSQL come backend del database.
La vulnerabilità consente a utenti non autenticati di eseguire injection SQL arbitrarie, con potenziale perdita di dati, escalation dei privilegi e, nei casi peggiori, esecuzione remota di codice.
⚠️ Si tratta di un avviso di sicurezza critico reale (SA-CORE-2026-004)
| Metrica | Valore |
|---|---|
| Punteggio CVSS v3 | 6.5 (Medio) |
| Vettore d'attacco | Rete |
| Complessità | Bassa |
| Privilegi | Nessuno |
| Interazione utente | Nessuna |
| Impatto | Riservatezza + Integrità |
Valutazione interna di Drupal: Altamente critico (specialmente per i siti PostgreSQL).
| Versione Drupal | Intervallo interessato | Versione corretta |
|---|---|---|
| Drupal 8.9 | 8.9.0 → 10.4.9 | 10.4.10 |
| Drupal 10.5 | 10.5.0 → 10.5.9 | 10.5.10 |
| Drupal 10.6 | 10.6.0 → 10.6.8 | 10.6.9 |
| Drupal 11.0 | 11.0.0 → 11.1.9 | 11.1.10 |
| Drupal 11.2 | 11.2.0 → 11.2.11 | 11.2.12 |
| Drupal 11.3 | 11.3.0 → 11.3.9 | 11.3.10 |
Non interessati:
Aggiorna immediatamente Drupal Core a una delle versioni corrette elencate sopra.
# Usando Composer (consigliato)
composer update drupal/core-recommended --with-dependencies
# Oppure aggiornare a una versione sicura specifica
composer require drupal/core:11.3.10
'SQL Injection')Realizzato con ❤️ per la community di Drupal
Applica la patch ora • Rimani al sicuro • Continua a costruire