Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9082 — CVE-2026-9082 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-9082
Análise de VulnerabilidadesSegurança WebAprendizado e EducaçãoRecursos CuradosSegurança de Banco de Dados
GitHub0xblackash/cve-2026-9082

CVE-2026-9082

CVE-2026-9082

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-9082 : Vulnerabilidade de Injeção SQL no Drupal Core

Imagem ChatGPT 21 de maio de 2026, 08_27_54 AM

Vulnerabilidade de Injeção SQL de Alto Impacto no Drupal Core (PostgreSQL)

CVSS 9.8 Affected: PostgreSQL Only Status: Patched


📋 Visão Geral

CVE-2026-9082 é uma vulnerabilidade de Injeção SQL na camada de abstração de banco de dados do Drupal Core. Afeta apenas sites que usam PostgreSQL como backend de banco de dados.

A vulnerabilidade permite que atacantes não autenticados realizem injeção SQL arbitrária, potencialmente levando a vazamento de dados, escalonamento de privilégios e, nos piores casos, execução remota de código.

CVE-2026-9082

⚠️ Este é um aviso de segurança crítico do mundo real (SA-CORE-2026-004)


🛡️ Gravidade

Avaliação Interna do Drupal: Altamente Crítico (especialmente para sites com PostgreSQL).


📌 Versões Afetadas

Não Afetados:

  • Drupal 7.x (todas as versões)
  • Sites usando MySQL ou MariaDB
  • Sites usando SQLite

🔧 Mitigação

Ação Imediata

Atualize o Drupal Core imediatamente para uma das versões corrigidas listadas acima.

Comandos Rápidos

root@kitploit:~
# Using Composer (recommended)
composer update drupal/core-recommended --with-dependencies

# Or update to a specific secure version
composer require drupal/core:11.3.10

Recomendações Adicionais

  • Ative atualizações automáticas se possível
  • Revise os logs do banco de dados em busca de consultas suspeitas
  • Considere regras temporárias de WAF bloqueando payloads específicos do PostgreSQL se a correção for adiada

🛠 Detalhes Técnicos

  • Tipo de Vulnerabilidade: Neutralização Incorreta de Elementos Especiais usados em um Comando SQL ('Injeção SQL')
  • Localização: API de Abstração de Banco de Dados do Drupal Core
  • Explorável Por: Usuários Anônimos / Não Autenticados
  • Gatilho: Certas consultas de banco de dados que usam recursos específicos do PostgreSQL

📚 Referências

  • Aviso Oficial: SA-CORE-2026-004
  • Entrada CVE: CVE-2026-9082
  • Equipe de Segurança do Drupal

Feito com ❤️ para a Comunidade Drupal

Corrija Agora • Fique Seguro • Continue Construindo

Baixar ferramenta
MétricaValor
Pontuação CVSS v36.5 (Médio)
Vetor de AtaqueRede
ComplexidadeBaixa
PrivilégiosNenhum
Interação do UsuárioNenhuma
ImpactoConfidencialidade + Integridade
Versão do DrupalFaixa AfetadaVersão Corrigida
Drupal 8.98.9.0 → 10.4.910.4.10
Drupal 10.510.5.0 → 10.5.910.5.10
Drupal 10.610.6.0 → 10.6.810.6.9
Drupal 11.011.0.0 → 11.1.911.1.10
Drupal 11.211.2.0 → 11.2.1111.2.12
Drupal 11.311.3.0 → 11.3.911.3.10