Drupal · External Authentication · CVE-2026-73476
**Nome do Software Vulnerável e Versões Afetadas**
Drupal External Authentication versões 0.0.0 a 2.0.13
**Description**
O tratamento inadequado de diferenciação entre maiúsculas e minúsculas permite a escalada de privilégios. O módulo não garante a correspondência exata dos valores de identidade fornecidos externamente ao armazenar e pesquisar mapeamentos de autenticação sob configurações específicas de colação de banco de dados. Este problema afeta principalmente sites que utilizam certas configurações de colação MySQL ou MariaDB para o armazenamento de mapeamento de autenticação.
**Recommendations**
Atualize o Drupal External Authentication para uma versão posterior à 2.0.13.