Drupal Orejime expose les sites à des attaques par injection XSS
Le module Orejime pour Drupal contient une vulnérabilité de Cross Site Scripting (XSS) via une mauvaise validation des paramètres d'iframe de consentement.
Un attaquant peut exploiter cette faille pour injecter du code malveillant et compromettre les données des utilisateurs.
Les administrateurs de sites Drupal sont invités à mettre à jour le module sans délai pour neutraliser cette menace.