PT-2026-2978 · Drupal+3 · Group Invite+2

·

CVE-2026-0944

·

Publicado

2026-01-14

·

Atualizado

2026-02-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Drupal Group invite versões 0.0.0 até 2.3.8 Drupal Group invite versões 3.0.0 até 3.0.3 Drupal Group invite versões 4.0.0 até 4.0.3
Descrição Existe uma verificação inadequada para condições incomuns ou excepcionais no módulo Group invite, potencialmente permitindo navegação forçada. O problema surge devido a verificações de acesso insuficientes sob circunstâncias específicas, o que poderia permitir que usuários não autorizados acessem o conteúdo do grupo. Isso é mitigado pelo fato de que a vulnerabilidade ocorre apenas quando ações incomuns são realizadas por um usuário com permissão para criar convites de grupo.
Recomendações Atualize o Drupal Group invite para a versão 2.3.9 ou posterior. Atualize o Drupal Group invite para a versão 3.0.4 ou posterior. Atualize o Drupal Group invite para a versão 4.0.4 ou posterior.

Exploit

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0944
DRUPAL-CONTRIB-2026-001

Produtos afetados

Group Invite
Drupal/Ginvite
Invite