Drupal · Group Invite · CVE-2026-0944
**Nome do Software Vulnerável e Versões Afetadas**
Drupal Group invite versões 0.0.0 até 2.3.8
Drupal Group invite versões 3.0.0 até 3.0.3
Drupal Group invite versões 4.0.0 até 4.0.3
**Descrição**
Existe uma verificação inadequada para condições incomuns ou excepcionais no módulo Group invite, potencialmente permitindo navegação forçada. O problema surge devido a verificações de acesso insuficientes sob circunstâncias específicas, o que poderia permitir que usuários não autorizados acessem o conteúdo do grupo. Isso é mitigado pelo fato de que a vulnerabilidade ocorre apenas quando ações incomuns são realizadas por um usuário com permissão para criar convites de grupo.
**Recomendações**
Atualize o Drupal Group invite para a versão 2.3.9 ou posterior.
Atualize o Drupal Group invite para a versão 3.0.4 ou posterior.
Atualize o Drupal Group invite para a versão 4.0.4 ou posterior.