Drupal · Basket · CVE-2026-9726
**Nome do Software Vulnerável e Versões Afetadas**
Drupal AlternativeCommerce (Basket) versões 0.0.0 a 2.1.17
**Description**
O Drupal AlternativeCommerce (Basket) contém um problema onde os dados fornecidos pelo usuário não são suficientemente sanitizados antes de serem passados para a função `unserialize()` do PHP. Isso permite a Injeção de Objetos PHP, uma condição em que um invasor pode manipular objetos serializados para alterar a lógica da aplicação. Se uma gadget chain viável—uma sequência de fragmentos de código existentes que podem ser executados durante a desserialização—estiver presente no código do site ou nas dependências, isso pode resultar na execução de código PHP arbitrário.
**Recommendations**
Atualize o Drupal AlternativeCommerce (Basket) para a versão 2.1.17.