Multiples vulnérabilités dans Drupal (16 juillet 2026)

Le 16 juillet 2026, le CERT-FR a publié un avis de sécurité concernant plusieurs vulnérabilités découvertes dans Drupal, un système de gestion de contenu largement utilisé. (cert.ssi.gouv.fr)

Ces vulnérabilités permettent à un attaquant de compromettre la confidentialité des données et d’effectuer des injections de code indirectes à distance (XSS). Les versions de Drupal concernées sont les suivantes :

  • Drupal 11.4.x avant la version 11.4.4
  • Drupal 11.x avant la version 11.3.14
  • Drupal avant la version 10.6.13

Les administrateurs de sites utilisant ces versions sont invités à consulter les bulletins de sécurité de l’éditeur pour obtenir les correctifs appropriés. Les références CVE associées à ces vulnérabilités sont :

  • CVE-2026-15916
  • CVE-2026-15917
  • CVE-2026-55805

Il est recommandé de mettre à jour les installations de Drupal vers les versions corrigées pour asr la sécurité des systèmes concernés.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *