PT-2026-3747 · Drupal+3 · Entra Id Sso Login+2

·

CVE-2026-0948

·

Publicado

2026-01-14

·

Atualizado

2026-02-04

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Drupal Microsoft Entra ID SSO Login versões anteriores a 1.0.4
Descrição O módulo Microsoft Entra ID SSO Login para Drupal não valida corretamente as respostas recebidas do serviço Microsoft Entra ID. Essa validação insuficiente pode levar à tomada de controle completa de qualquer conta, incluindo administradores do site, sem exigir nenhuma credencial ou acesso à conta de e-mail do alvo. O problema envolve um bypass de autenticação usando um caminho ou canal alternativo, possivelmente permitindo escalonamento de privilégios.
Recomendações Atualize para a versão 1.0.4 ou posterior.

Exploit

Correção

LPE

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0948
DRUPAL-CONTRIB-2026-005

Produtos afetados

Entra Id Sso Login
Drupal/Social Auth Entra Id
Social Auth Entra Id