PT-2026-76592 · Drupal+2 · Diff+1

·

CVE-2026-73478

·

Publicado

2026-08-12

·

Atualizado

2026-09-02

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Drupal Diff versões 0.0.0 a 2.0.1 Drupal Diff versões 2.1.0 a 2.1.1
Description Uma falha de autorização incorreta permite a navegação forçada (Forceful Browsing). O módulo não restringe adequadamente o acesso a diffs de revisões de entidades que não sejam nós. Isso requer que o invasor possua uma função com permissão para visualizar a entidade.
Recommendations Atualize as versões 0.0.0 a 2.0.1 do Drupal Diff para uma versão corrigida. Atualize as versões 2.1.0 a 2.1.1 do Drupal Diff para uma versão corrigida.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73478
DRUPAL-CONTRIB-2026-096

Produtos afetados

Diff
Drupal/Diff