Drupal · Webform Rest · CVE-2026-16644
**Nome do Software Vulnerável e Versões Afetadas**
Drupal Webform REST versões 0.0.0 a 4.1.0
**Descrição**
Uma autorização incorreta no módulo permite a navegação forçada (forceful browsing). O módulo não verifica adequadamente as permissões de criação, visualização e atualização do webform pai ao acessar endpoints REST. Este problema requer que o invasor já possua permissões para utilizar o recurso REST.
**Recomendações**
Atualize o Drupal Webform REST para uma versão posterior à 4.1.0.