注目★★★★★CISA KEV
Drupal CoreにSQLインジェクション脆弱性
要約
Drupal Coreにデータベース抽象化APIを悪用したSQLインジェクションの脆弱性(CVE-2026-9082)が確認された。特細工されたリクエストにより、権限昇格やリモートコード実行が可能になる恐れがある。CISAの既知悪用脆弱性(KEV)カタログに登録済み。
Drupal Coreにデータベース抽象化APIを悪用したSQLインジェクションの脆弱性(CVE-2026-9082)が確認された。特細工されたリクエストにより、権限昇格やリモートコード実行が可能になる恐れがある。CISAの既知悪用脆弱性(KEV)カタログに登録済み。