- What: Drupal Core has multiple vulnerabilities allowing XSS and code execution.
- Impact: Systems using affected versions may be at risk.
[WID-SEC-2026-1151] Drupal Core: Mehrere Schwachstellen CVSS Base Score 5.7 (mittel) CVSS Temporal Score 5.0 (mittel) Remoteangriff ja Datum 15.04.2026 Stand 16.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Ăśber zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden. Produkte 15.04.2026 Open Source Drupal Core <10.5.9 Open Source Drupal Core <10.6.7 Open Source Drupal Core <11.2.11 Open Source Drupal Core <11.3.7 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Drupal Core ausnutzen, um einen Cross-Site Scripting Angriff durchzufĂĽhren, und um beliebigen Programmcode auszufĂĽhren. CVE Informationen Versionshistorie Feedback zum Advisory geben