
CVE-2026-9082
Критическая уязвимость SQL-инъекции в Drupal Core (PostgreSQL)
CVE-2026-9082 — это уязвимость SQL-инъекции в уровне абстракции базы данных Drupal Core. Она затрагивает только сайты, использующие PostgreSQL в качестве сервера баз данных.
Уязвимость позволяет неаутентифицированным атакующим выполнять произвольные SQL-инъекции, что может привести к утечке данных, повышению привилегий и, в худшем случае, к удалённому выполнению кода.
⚠️ Это реальное критическое предупреждение безопасности (SA-CORE-2026-004)
Внутренняя оценка Drupal: Критическая (особенно для сайтов на PostgreSQL).
Не затронуты:
Немедленно обновите Drupal Core до одной из исправленных версий, указанных выше.
# Используя Composer (рекомендуется)
composer update drupal/core-recommended --with-dependencies
# Или обновление до конкретной безопасной версии
composer require drupal/core:11.3.10
'SQL Injection')Сделано с ❤️ для сообщества Drupal
Установите патч сейчас • Оставайтесь в безопасности • Продолжайте создавать
| Метрика | Значение |
|---|
| Балл CVSS v3 | 6.5 (Средний) |
| Вектор атаки | Сеть |
| Сложность | Низкая |
| Привилегии | Не требуются |
| Взаимодействие с пользователем | Не требуется |
| Воздействие | Конфиденциальность + Целостность |
| Версия Drupal | Затронутый диапазон | Исправленная версия |
|---|
| Drupal 8.9 | 8.9.0 → 10.4.9 | 10.4.10 |
| Drupal 10.5 | 10.5.0 → 10.5.9 | 10.5.10 |
| Drupal 10.6 | 10.6.0 → 10.6.8 | 10.6.9 |
| Drupal 11.0 | 11.0.0 → 11.1.9 | 11.1.10 |
| Drupal 11.2 | 11.2.0 → 11.2.11 | 11.2.12 |
| Drupal 11.3 | 11.3.0 → 11.3.9 | 11.3.10 |