Multiples vulnérabilités découvertes dans Drupal affectant des sites web mondiaux, 16 juillet 2026.

Multiples vulnérabilités dans Drupal (16 juillet 2026)

Le 16 juillet 2026, le CERT-FR a publié un avis de sécurité concernant plusieurs vulnérabilités découvertes dans Drupal, un système de gestion de contenu largement utilisé. (cert.ssi.gouv.fr)

Ces vulnérabilités permettent à un attaquant de compromettre la confidentialité des données et d’effectuer des injections de code indirectes à distance (XSS). Les versions de Drupal concernées sont les suivantes :

  • Drupal 11.4.x avant la version 11.4.4
  • Drupal 11.x avant la version 11.3.14
  • Drupal avant la version 10.6.13

Les administrateurs de sites utilisant ces versions sont invités à consulter les bulletins de sécurité de l’éditeur pour obtenir les correctifs appropriés. Les références CVE associées à ces vulnérabilités sont :

  • CVE-2026-15916
  • CVE-2026-15917
  • CVE-2026-55805

Il est recommandé de mettre à jour les installations de Drupal vers les versions corrigées pour asr la sécurité des systèmes concernés.

(cert.ssi.gouv.fr)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *