Drupal · Content Moderation Notifications · CVE-2026-81161
**Nome do Software Vulnerável e Versões Afetadas**
Content Moderation Notifications versões 0.0.0 a 3.9.0
**Descrição**
Existe um problema onde uma permissão que permite aos usuários configurar modelos de e-mail contendo código Twig (um mecanismo de modelos para páginas web) não foi marcada como restrita. Se um administrador do site conceder essa permissão a usuários menos confiáveis, esses usuários poderão executar código Twig em modelos de e-mail para escalar privilégios e acessar funcionalidades ou informações destinadas apenas a administradores altamente confiáveis.
**Recomendações**
Atualize o Content Moderation Notifications para uma versão posterior à 3.9.0.