Drupal · Diff · CVE-2026-73478
**Nome do Software Vulnerável e Versões Afetadas**
Drupal Diff versões 0.0.0 a 2.0.1
Drupal Diff versões 2.1.0 a 2.1.1
**Description**
Uma falha de autorização incorreta permite a navegação forçada (Forceful Browsing). O módulo não restringe adequadamente o acesso a diffs de revisões de entidades que não sejam nós. Isso requer que o invasor possua uma função com permissão para visualizar a entidade.
**Recommendations**
Atualize as versões 0.0.0 a 2.0.1 do Drupal Diff para uma versão corrigida.
Atualize as versões 2.1.0 a 2.1.1 do Drupal Diff para uma versão corrigida.