
CVE-2026-9082
Vulnerabilidade de Injeção SQL de Alto Impacto no Drupal Core (PostgreSQL)
CVE-2026-9082 é uma vulnerabilidade de Injeção SQL na camada de abstração de banco de dados do Drupal Core. Afeta apenas sites que usam PostgreSQL como backend de banco de dados.
A vulnerabilidade permite que atacantes não autenticados realizem injeção SQL arbitrária, potencialmente levando a vazamento de dados, escalonamento de privilégios e, nos piores casos, execução remota de código.
⚠️ Este é um aviso de segurança crítico do mundo real (SA-CORE-2026-004)
Avaliação Interna do Drupal: Altamente Crítico (especialmente para sites com PostgreSQL).
Não Afetados:
Atualize o Drupal Core imediatamente para uma das versões corrigidas listadas acima.
# Using Composer (recommended)
composer update drupal/core-recommended --with-dependencies
# Or update to a specific secure version
composer require drupal/core:11.3.10
Feito com ❤️ para a Comunidade Drupal
Corrija Agora • Fique Seguro • Continue Construindo
| Métrica | Valor |
|---|
| Pontuação CVSS v3 | 6.5 (Médio) |
| Vetor de Ataque | Rede |
| Complexidade | Baixa |
| Privilégios | Nenhum |
| Interação do Usuário | Nenhuma |
| Impacto | Confidencialidade + Integridade |
| Versão do Drupal | Faixa Afetada | Versão Corrigida |
|---|
| Drupal 8.9 | 8.9.0 → 10.4.9 | 10.4.10 |
| Drupal 10.5 | 10.5.0 → 10.5.9 | 10.5.10 |
| Drupal 10.6 | 10.6.0 → 10.6.8 | 10.6.9 |
| Drupal 11.0 | 11.0.0 → 11.1.9 | 11.1.10 |
| Drupal 11.2 | 11.2.0 → 11.2.11 | 11.2.12 |
| Drupal 11.3 | 11.3.0 → 11.3.9 | 11.3.10 |