CVE-2026-9082: SQL-инъекция в Drupal Core — от PoC до RCE на PostgreSQL

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Расколотый керамический цилиндр в форме бивня, символизирующего PostgreSQL, лежит на чёрном антистатическом коврике. Внутри видны слои SQL-запросов, в трещине застряло тонкое хирургическое лезвие с...



💣 CVE-2026-9082 разносит Drupal Core: анонимная SQL-инъекция через JSON:API с прямым выходом на RCE через COPY FROM PROGRAM на PostgreSQL. EPSS 0.8832, CISA SSVC Act, CVSS 9.8 — уже в KEV-каталоге.

Баг живёт в Entity Query API, файл...


CVE-2026-9082: SQL-инъекция в Drupal Core — от PoC до RCE на PostgreSQL

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх