CSIRT Toscana

Risolte vulnerabilità in Drupal (AL03/260416/CSIRT-ITA)

Data:
16 Aprile 2026

Impatto Sistemico

Alto (66.41)

Sintesi

Aggiornamenti di sicurezza risolvono vulnerabilità, di cui una con gravità “critica”, presenti in Drupal. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Tipologia

  • Remote Code Execution

Prodotti e versioni affette

Drupal

  • versioni dalla 8.0.0 alla 10.5.8
  • versioni dalla 10.6.0 alla 10.6.6
  • versioni dalla 11.0.0 alla 11.2.10
  • versioni dalla 11.3.0 alla 11.3.6

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza disponibili nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica”.

Riferimenti

CVE

CVE-ID
CVE-2026-6367

Change log

Versione Note Data
1.0 Pubblicato il 16-04-2026 16/04/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

16 Aprile 2026, 13:51