Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities BSI Germany

[NEU] [mittel] Drupal (Obfuscate): Schwachstelle ermöglicht Cross-Site Scripting

  • What: Cross-Site Scripting vulnerability in Drupal's Obfuscate module
  • Impact: Authenticated users may execute malicious scripts
Read Full Article →

[WID-SEC-2026-1248] Drupal (Obfuscate): Schwachstelle ermöglicht Cross-Site Scripting CVSS Base Score 4.6 (mittel) CVSS Temporal Score 4.0 (mittel) Remoteangriff ja Datum 22.04.2026 Stand 23.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden. Produkte 22.04.2026 Open Source Drupal Obfuscate <2.0.2 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Drupal ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben

Share this article