Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9082 — CVE-2026-9082 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-9082
Analisi delle VulnerabilitàSicurezza WebApprendimento e FormazioneRisorse CurateSicurezza dei Database
GitHub0xblackash/cve-2026-9082

CVE-2026-9082

CVE-2026-9082

Vedi Repository
1143 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-9082 : Vulnerabilità di SQL Injection in Drupal Core

ChatGPT Image May 21, 2026, 08_27_54 AM

Vulnerabilità di SQL Injection ad alto impatto in Drupal Core (PostgreSQL)

CVSS 9.8 Affected: PostgreSQL Only Status: Patched


📋 Panoramica

CVE-2026-9082 è una vulnerabilità di SQL Injection nel livello di astrazione del database di Drupal Core. Colpisce solo i siti che utilizzano PostgreSQL come backend del database.

La vulnerabilità consente a utenti non autenticati di eseguire injection SQL arbitrarie, con potenziale perdita di dati, escalation dei privilegi e, nei casi peggiori, esecuzione remota di codice.

CVE-2026-9082

⚠️ Si tratta di un avviso di sicurezza critico reale (SA-CORE-2026-004)


🛡️ Gravità

Scarica lo strumento
MetricaValore
Punteggio CVSS v36.5 (Medio)
Vettore d'attaccoRete
ComplessitàBassa
PrivilegiNessuno
Interazione utenteNessuna
ImpattoRiservatezza + Integrità

Valutazione interna di Drupal: Altamente critico (specialmente per i siti PostgreSQL).


📌 Versioni interessate

Versione DrupalIntervallo interessatoVersione corretta
Drupal 8.98.9.0 → 10.4.910.4.10
Drupal 10.510.5.0 → 10.5.910.5.10
Drupal 10.610.6.0 → 10.6.810.6.9
Drupal 11.011.0.0 → 11.1.911.1.10
Drupal 11.211.2.0 → 11.2.1111.2.12
Drupal 11.311.3.0 → 11.3.911.3.10

Non interessati:

  • Drupal 7.x (tutte le versioni)
  • Siti che utilizzano MySQL o MariaDB
  • Siti che utilizzano SQLite

🔧 Mitigazione

Azione immediata

Aggiorna immediatamente Drupal Core a una delle versioni corrette elencate sopra.

Comandi rapidi

root@kitploit:~
# Usando Composer (consigliato)
composer update drupal/core-recommended --with-dependencies

# Oppure aggiornare a una versione sicura specifica
composer require drupal/core:11.3.10

Raccomandazioni aggiuntive

  • Abilita gli aggiornamenti automatici se possibile
  • Controlla i log del database per query sospette
  • Considera regole WAF temporanee che bloccano i payload specifici di PostgreSQL se la patch è ritardata

🛠 Dettagli tecnici

  • Tipo di vulnerabilità: Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL ('SQL Injection')
  • Posizione: API di astrazione del database di Drupal Core
  • Sfruttabile da: Utenti anonimi / non autenticati
  • Attivazione: Alcune query di database che utilizzano funzionalità specifiche di PostgreSQL

📚 Riferimenti

  • Avviso ufficiale: SA-CORE-2026-004
  • Voce CVE: CVE-2026-9082
  • Team di sicurezza di Drupal

Realizzato con ❤️ per la community di Drupal

Applica la patch ora • Rimani al sicuro • Continua a costruire