Le 16 juillet 2026, le CERT-FR a publié un avis de sécurité concernant plusieurs vulnérabilités découvertes dans Drupal, un système de gestion de contenu largement utilisé. (cert.ssi.gouv.fr)
Ces vulnérabilités permettent à un attaquant de compromettre la confidentialité des données et d’effectuer des injections de code indirectes à distance (XSS). Les versions de Drupal concernées sont les suivantes :
- Drupal 11.4.x avant la version 11.4.4
- Drupal 11.x avant la version 11.3.14
- Drupal avant la version 10.6.13
Les administrateurs de sites utilisant ces versions sont invités à consulter les bulletins de sécurité de l’éditeur pour obtenir les correctifs appropriés. Les références CVE associées à ces vulnérabilités sont :
- CVE-2026-15916
- CVE-2026-15917
- CVE-2026-55805
Il est recommandé de mettre à jour les installations de Drupal vers les versions corrigées pour asr la sécurité des systèmes concernés.
