Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nikolay Lobachev

#50404de 56,337
5.3CVSS total
Vulnerabilidades · 1
PT-2026-2978
5.3
2026-01-14
Drupal · Group Invite · CVE-2026-0944
**Nome do Software Vulnerável e Versões Afetadas** Drupal Group invite versões 0.0.0 até 2.3.8 Drupal Group invite versões 3.0.0 até 3.0.3 Drupal Group invite versões 4.0.0 até 4.0.3 **Descrição** Existe uma verificação inadequada para condições incomuns ou excepcionais no módulo Group invite, potencialmente permitindo navegação forçada. O problema surge devido a verificações de acesso insuficientes sob circunstâncias específicas, o que poderia permitir que usuários não autorizados acessem o conteúdo do grupo. Isso é mitigado pelo fato de que a vulnerabilidade ocorre apenas quando ações incomuns são realizadas por um usuário com permissão para criar convites de grupo. **Recomendações** Atualize o Drupal Group invite para a versão 2.3.9 ou posterior. Atualize o Drupal Group invite para a versão 3.0.4 ou posterior. Atualize o Drupal Group invite para a versão 4.0.4 ou posterior.