Drupal · Examples For Developers · CVE-2026-11909
**Nome do Software Vulnerável e Versões Afetadas**
Examples for Developers versões 0.0.0 a 4.0.6
**Description**
Uma falha de autorização ausente permite a navegação forçada. Especificamente, o recurso "Read from a file" dentro do submódulo `file example` pode ser usado para expor qualquer arquivo que o PHP consiga acessar, resultando em um bypass de acesso.
**Recommendations**
Remova o submódulo `file example` do Examples for Developers versões 0.0.0 a 4.0.6.
Desenvolvedores que basearam um novo módulo neste exemplo devem revisar seu código em busca de bypass de acesso.