PT-2026-97660 · Drupal · Web Forum

CVE-2026-96368

·

Publicado

2026-09-23

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Drupal (versões afetadas não especificadas)
Descrição A sanitização insuficiente de tooltips e textos de ajuda no módulo Webform permite a ocorrência de cross-site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. A exploração requer que o invasor possua permissões para criar ou editar a configuração ou o conteúdo do Webform afetado. Aproximadamente 436.300 instâncias de Drupal foram identificadas globalmente como potencialmente expostas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-96368
DRUPAL-CONTRIB-2026-163

Produtos afetados

Web Forum