CybersécuritéDrupal : cinq modules vulnérables exposent les sites aux attaquesGlobalSecurityMag1
Cinq modules Drupal présentent des failles critiques permettant des attaques variées.
Les vulnérabilités incluent des fuites de données, des usurpations et des exécutions de code malveillant.
Les administrateurs sont invités à mettre à jour leurs installations pour se protéger.
Drupal Orejime expose les sites à des attaques par injection XSSGlobalSecurityMag
1
Le module Orejime pour Drupal contient une vulnérabilité de Cross Site Scripting (XSS) via une mauvaise validation des paramètres d'iframe de consentement.
Un attaquant peut exploiter cette faille pour injecter du code malveillant et compromettre les données des utilisateurs.
Les administrateurs de sites Drupal sont invités à mettre à jour le module sans délai pour neutraliser cette menace.
CybersécuritéVulnérabilité d'élévation de privilèges dans le pilote Motorola SM56 Modem WDM Driver via SmSerl64.sysGlobalSecurityMag1
Une faille dans le pilote Motorola SM56 Modem WDM Driver permet une élévation de privilèges.
L'exploitation se fait via le fichier SmSerl64.sys.
L'analyse a été publiée le 01/04/2026 sur Vigilance.fr.
CybersécuritéDrupal : trois modules vulnérables détectés en août 2025GlobalSecurityMag1
Trois modules de la plateforme Drupal présentent des vulnérabilités découvertes le 28 août 2025 : Owl Carousel 2, API Key manager et Synchronize composer.json With Contrib Modules.
Ces failles affectent les sites construits sur Drupal et peuvent être exploitées pour compromettre la sécurité des applications web et des données.
Les administrateurs Drupal doivent mettre à jour ces modules sans délai pour éliminer les vecteurs d'attaque identifiés.
Cybersécuritépypdf et Drupal : deux failles de sécurité critiques détectéesGlobalSecurityMag1
Une vulnérabilité de surcharge a été identifiée dans pypdf causée par une valeur /Length trop grande, et une faille Cross-Site Request Forgery affecte le module Drupal Automated Logout.
Les deux failles ont été analysées le 18 mars 2026 et représentent des risques majeurs pour les systèmes utilisant ces composants.
Les administrateurs doivent appliquer les mises à jour de sécurité pour prévenir des attaques par déni de service et des détournements de session.
CybersécuritéDrupal : deux failles critiques permettent contourner les restrictions d'accèsGlobalSecurityMag1
Deux vulnérabilités identifiées dans Drupal permettent à des attaquants de contourner les restrictions d'accès et d'obtenir des informations sensibles.
La première faille affecte la gestion des nœuds non publiés, la seconde le système d'intégration des modèles de langage (IA).
Les administrateurs Drupal doivent appliquer les correctifs de sécurité dans les meilleurs délais.