Falha crítica no Drupal Core permite SQL Injection e é explorada ativamente.
Uma falha de SQL Injection no Drupal Core está sendo explorada ativamente. A CISA adicionou essa vulnerabilidade ao seu catálogo de vulnerabilidades conhecidas. Patches já estão disponíveis.
A vulnerabilidade CVE-2026-9082 afeta o Drupal Core, permitindo SQL Injection. Essa falha compromete todas as versões suportadas do Drupal Core, possibilitando que invasores escalem privilégios e executem códigos remotamente.
O ataque utiliza requisições especialmente criadas que exploram a API de abstração de banco de dados do Drupal. Isso pode levar a uma execução remota de código ou extração de dados, dependendo da configuração do banco de dados.
Fique atento a:
Para proteger seu site:
SQL Injection é uma técnica de injeção de código que permite a execução de comandos SQL maliciosos em um banco de dados.
Verifique logs de acesso e erros por atividades suspeitas e atualize para a versão mais recente do Drupal.
Atualizar o Drupal corrige vulnerabilidades conhecidas e protege seu site contra ataques.
Entre em contato com nossos especialistas para garantir a segurança do seu site Drupal.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/05/drupal-core-sql-injection-bug-actively.html