Drupal · Drupal/Canvas · CVE-2026-1553
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Drupal Canvas anteriores à 1.0.4
**Descrição**
O módulo Drupal Canvas possui uma falha de autorização que permite a navegação forçada de Páginas do Canvas quando elas não estão publicadas. O módulo não valida adequadamente o acesso às Páginas do Canvas, potencialmente permitindo acesso não autorizado. Isso é mitigado pelo fato de que a moderação de conteúdo não está habilitada por padrão e o arquivamento não é um recurso do módulo.
**Recomendações**
Atualize para a versão 1.0.4 ou posterior do Drupal Canvas.