Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Christian Adamski

#44382de 56,333
6.5CVSS total
Vulnerabilidades · 1
PT-2026-52175
6.5
2026-06-24
Drupal · Geolocation Field · CVE-2026-13242
**Nome do Software Vulnerável e Versões Afetadas** Drupal Geolocation Field versões 0.0.0 a 3.15.0 **Description** Um problema de injeção de SQL existe no módulo Drupal Geolocation Field, que fornece funcionalidade para armazenar coordenadas e suporta views e outros módulos. O problema ocorre porque um dos filtros de views não sanitiza adequadamente os valores quando estes são expostos à entrada do usuário. Isso permite a neutralização inadequada de elementos especiais usados em um comando SQL. O risco é limitado a cenários onde uma view está configurada para usar o filtro afetado e está definida para aceitar entrada do usuário. **Recommendations** Atualize o Drupal Geolocation Field para uma versão posterior à 3.15.0.