Drupal · Quick Tabs · CVE-2026-73477
**Nome do Software Vulnerável e Versões Afetadas**
Drupal Quick Tabs versões 0.0.0 a 4.3.1
**Description**
Uma falha de autorização incorreta permite a navegação forçada (Forceful Browsing). O módulo não aplica corretamente o controle de acesso ao renderizar abas de nós e blocos, tratando resultados de acesso neutros como permissões concedidas para abas de nós e plugins de blocos. Além disso, nenhuma verificação de acesso é realizada para blocos personalizados reutilizáveis. Isso permite que usuários sem as permissões adequadas visualizem conteúdo restrito, como nós não publicados ou blocos personalizados reutilizáveis não publicados. O risco é mitigado pelo fato de que o conteúdo exposto é selecionado por um usuário com a permissão `administer quicktabs` durante a configuração.
**Recommendations**
Atualize o Drupal Quick Tabs para uma versão posterior à 4.3.1.