PT-2026-97658 · Drupal · Web Forum
CVE-2026-96366
·
Publicado
2026-09-23
·
Atualizado
2026-09-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Drupal Webform (versões afetadas não especificadas)
Description
A validação insuficiente de um elemento de upload de arquivo gerenciado durante o processamento de novas submissões permite que um usuário com acesso de submissão possa, potencialmente, acessar outros arquivos gerenciados para os quais não possui autorização. Este problema ocorre quando um site é configurado com um Webform contendo um elemento de upload de arquivo gerenciado e uma configuração que expõe arquivos enviados, como permitir que usuários visualizem suas próprias submissões ou o envio de uploads como anexos de e-mail. Aproximadamente 436.400 instâncias foram identificadas globalmente.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Web Forum