Drupal · Drupal Mini · CVE-2025-13979
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Drupal Mini site anteriores à 3.0.2
**Descrição**
Existe uma falha no Drupal Mini site que permite Cross-Site Scripting Armazenado (XSS) devido a ações inseguras com privilégios definidos. Isso permite que um atacante insira scripts maliciosos no sistema, potencialmente comprometendo contas de usuários ou a integridade do site.
**Recomendações**
Atualize o Drupal Mini site para a versão 3.0.2 ou posterior.