PT-2026-63540 · Drupal+2 · Webform Rest+1

·

CVE-2026-16644

·

Publicado

2026-07-22

·

Atualizado

2026-08-26

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Drupal Webform REST versões 0.0.0 a 4.1.0
Descrição Uma autorização incorreta no módulo permite a navegação forçada (forceful browsing). O módulo não verifica adequadamente as permissões de criação, visualização e atualização do webform pai ao acessar endpoints REST. Este problema requer que o invasor já possua permissões para utilizar o recurso REST.
Recomendações Atualize o Drupal Webform REST para uma versão posterior à 4.1.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16644
DRUPAL-CONTRIB-2026-087

Produtos afetados

Webform Rest
Drupal/Webform Rest