Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Muhammedali Aliyev

#52714de 56,330
4.8CVSS total
Vulnerabilidades · 1
PT-2026-52176
4.8
2026-06-24
Drupal · Salesforce Suite · CVE-2026-13243
**Nome do Software Vulnerável e Versões Afetadas** Drupal Salesforce Suite versões 0.0.0 a 5.1.3 **Description** Um problema de Cross-Site Request Forgery (CSRF) ocorre quando o software não valida adequadamente o handshake OAuth durante a autenticação interativa. Isso permite que um invasor sequestre o token de autorização e vincule o site a uma conta do Salesforce controlada pelo invasor. Este problema requer que o submódulo `salesforce oauth` esteja habilitado e que um perfil de autorização `salesforce oauth` ativo esteja em uso. **Recommendations** Atualize o Drupal Salesforce Suite para a versão 6.0.x ou posterior. Como mitigação temporária, desative o submódulo `salesforce oauth` ou altere para o plugin de autenticação `salesforce jwt`.