Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xblackash/cve-2026-9082
Анализ уязвимостейВеб-безопасностьОбучение и ОбразованиеПодобранные РесурсыБезопасность Баз Данных
GitHub0xblackash/cve-2026-9082

CVE-2026-9082

CVE-2026-9082

Репозиторий
1143 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-9082 : Уязвимость SQL-инъекции в Drupal Core

ChatGPT Image May 21, 2026, 08_27_54 AM

Критическая уязвимость SQL-инъекции в Drupal Core (PostgreSQL)

CVSS 9.8 Affected: PostgreSQL Only Status: Patched


📋 Обзор

CVE-2026-9082 — это уязвимость SQL-инъекции в уровне абстракции базы данных Drupal Core. Она затрагивает только сайты, использующие PostgreSQL в качестве сервера баз данных.

Уязвимость позволяет неаутентифицированным атакующим выполнять произвольные SQL-инъекции, что может привести к утечке данных, повышению привилегий и, в худшем случае, к удалённому выполнению кода.

CVE-2026-9082

⚠️ Это реальное критическое предупреждение безопасности (SA-CORE-2026-004)


🛡️ Серьёзность

Внутренняя оценка Drupal: Критическая (особенно для сайтов на PostgreSQL).


📌 Затронутые версии

Не затронуты:

  • Drupal 7.x (все версии)
  • Сайты на MySQL или MariaDB
  • Сайты на SQLite

🔧 Смягчение

Немедленные действия

Немедленно обновите Drupal Core до одной из исправленных версий, указанных выше.

Быстрые команды

root@kitploit:~
# Используя Composer (рекомендуется)
composer update drupal/core-recommended --with-dependencies

# Или обновление до конкретной безопасной версии
composer require drupal/core:11.3.10

Дополнительные рекомендации

  • Включите автоматические обновления, если это возможно
  • Просмотрите журналы базы данных на предмет подозрительных запросов
  • Рассмотрите временные правила WAF, блокирующие специфичные для PostgreSQL нагрузки, если установка патча задерживается

🛠 Технические детали

  • Тип уязвимости: Некорректная нейтрализация специальных элементов, используемых в SQL-команде ('SQL Injection')
  • Расположение: API абстракции базы данных Drupal Core
  • Доступность для эксплуатации: Анонимные / неаутентифицированные пользователи
  • Триггер: Некоторые запросы к базе данных, использующие специфичные для PostgreSQL функции

📚 Ссылки

  • Официальное предупреждение: SA-CORE-2026-004
  • Запись CVE: CVE-2026-9082
  • Команда безопасности Drupal

Сделано с ❤️ для сообщества Drupal

Установите патч сейчас • Оставайтесь в безопасности • Продолжайте создавать

Скачать инструмент
МетрикаЗначение
Балл CVSS v36.5 (Средний)
Вектор атакиСеть
СложностьНизкая
ПривилегииНе требуются
Взаимодействие с пользователемНе требуется
ВоздействиеКонфиденциальность + Целостность
Версия DrupalЗатронутый диапазонИсправленная версия
Drupal 8.98.9.0 → 10.4.910.4.10
Drupal 10.510.5.0 → 10.5.910.5.10
Drupal 10.610.6.0 → 10.6.810.6.9
Drupal 11.011.0.0 → 11.1.911.1.10
Drupal 11.211.2.0 → 11.2.1111.2.12
Drupal 11.311.3.0 → 11.3.911.3.10