Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jschref

#52627de 56,327
4.8CVSS total
Vulnerabilidades · 1
PT-2026-5242
4.8
2026-01-28
Drupal · Drupal/Canvas · CVE-2026-1553
**Nome do Software Vulnerável e Versões Afetadas** Versões do Drupal Canvas anteriores à 1.0.4 **Descrição** O módulo Drupal Canvas possui uma falha de autorização que permite a navegação forçada de Páginas do Canvas quando elas não estão publicadas. O módulo não valida adequadamente o acesso às Páginas do Canvas, potencialmente permitindo acesso não autorizado. Isso é mitigado pelo fato de que a moderação de conteúdo não está habilitada por padrão e o arquivamento não é um recurso do módulo. **Recomendações** Atualize para a versão 1.0.4 ou posterior do Drupal Canvas.