- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 13/09/2026, Drupal ghi nhận 89 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 72 sản phẩm, trong đó 18 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Drupal Core là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Drupal, với 8 lỗ hổng, chiếm khoảng 8,99% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-16647Disable Login Page - Moderately critical - Access bypass - SA-CONTRIB-2026-111 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDisable Login Page | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18986Entity Browser - Moderately critical - Cross site scripting - SA-CONTRIB-2026-094 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEntity Browser | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73475Commerce PayPal - Moderately critical - Access bypass - SA-CONTRIB-2026-095 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCommerce PayPal | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73478Diff - Moderately critical - Access bypass - SA-CONTRIB-2026-096 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDiff | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73474Entity Share Websub - Moderately critical - Server-side request forgery (SSRF) - SA-CONTRIB-2026-097 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEntity Share Websub | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73476External Authentication - Moderately critical - Access bypass - SA-CONTRIB-2026-098 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngExternal Authentication | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73477Quick Tabs - Moderately critical - Access bypass - SA-CONTRIB-2026-099 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQuick Tabs | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76757Gammu SMS Daemon - Critical - Unsupported - SA-CONTRIB-2026-100 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGammu SMS Daemon | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76756Gammu SMS Daemon - Critical - Unsupported - SA-CONTRIB-2026-100 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGammu SMS Daemon | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76755Gammu SMS Daemon - Critical - Unsupported - SA-CONTRIB-2026-100 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGammu SMS Daemon | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76758Link content parser - Critical - Unsupported - SA-CONTRIB-2026-101 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngLink content parser | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-76782Screenshot - Critical - Unsupported - SA-CONTRIB-2026-102 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngScreenshot | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76759Screenshot - Critical - Unsupported - SA-CONTRIB-2026-102 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngScreenshot | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-81167Address Suggestion - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-103 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAddress Suggestion | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81165Blazy - Less critical - Access bypass - SA-CONTRIB-2026-104 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBlazy | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81168CAPTCHA Protected Page - Moderately critical - Cookie Forgery - SA-CONTRIB-2026-105 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCAPTCHA Protected Page | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-81159Commerce CyberSource - Moderately critical - Insufficient input validation - SA-CONTRIB-2026-106 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCommerce CyberSource | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-81161Content Moderation Notifications - Moderately critical - Access bypass - SA-CONTRIB-2026-107 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngContent Moderation Notifications | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-81269Data field - Moderately critical - Information disclosure - SA-CONTRIB-2026-108 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngData field | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81166Digital Signage Framework - Moderately critical - Access bypass - SA-CONTRIB-2026-109 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDigital Signage Framework | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81162DXPR Builder: The AI Visual Page Builder for Drupal - Moderately critical - Information Disclosure - SA-CONTRIB-2026-112 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDXPR Builder: The Best Editing (AI) Experience for Drupal | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81158Entity API - Moderately critical - Information disclosure - SA-CONTRIB-2026-113 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEntity API | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81164Entity PDF - Moderately critical - Access bypass - SA-CONTRIB-2026-114 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEntity PDF | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81205LDAP / Active Directory Integration - Moderately critical - Information Disclosure - SA-CONTRIB-2026-115 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLDAP / Active Directory Integration | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81201Monster Menus - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-116 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMonster Menus | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81160Slick Carousel - Moderately critical - Cross Site Scripting - SA-CONTRIB-2026-117 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSlick Carousel | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15916Drupal core - Moderately critical - Information disclosure - SA-CORE-2026-010 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15917Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-011 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55805Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-012 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16638Media Folders - Moderately critical - Cross site scripting - SA-CONTRIB-2026-080 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMedia Folders | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16639Internationalization Single Sign-On - Critical - Access bypass - SA-CONTRIB-2026-081 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInternationalization Single Sign-On | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16640Search API Autocomplete - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-082 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSearch API Autocomplete | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16646PanKM - Critical - Unsupported - SA-CONTRIB-2026-083 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPanKM | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16641Commerce Elavon - Critical - Unsupported - SA-CONTRIB-2026-084 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCommerce Elavon | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16642Email Login OTP - Critical - Unsupported - SA-CONTRIB-2026-085 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEmail Login OTP | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16643Lunr exposed filters - Critical - Unsupported - SA-CONTRIB-2026-086 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngLunr exposed filters | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16644Webform REST - Moderately critical - Access bypass - SA-CONTRIB-2026-087 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWebform REST | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16645PhotoSwipe - Responsive JavaScript Modal Image Gallery - Moderately critical - Access bypass - SA-CONTRIB-2026-088 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhotoSwipe - Responsive JavaScript Modal Image Gallery | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-15088Development Environment - Critical - Unsupported - SA-CONTRIB-2026-089 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevelopment Environment | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18259Token Content Access - Moderately critical - Access bypass - SA-CONTRIB-2026-090 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngToken Content Access | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18260Disable Login Page - Moderately critical - Access bypass - SA-CONTRIB-2026-110 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDisable Login Page | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18261Powerful Surveys - Critical - Unsupported - SA-CONTRIB-2026-092 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPowerful Surveys | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18985Edit in-place field - Moderately critical - Access bypass - SA-CONTRIB-2026-093 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEdit in-place field | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11913Mother May I - Critical - Unsupported - SA-CONTRIB-2026-045 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMother May I | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-11914Composer - Critical - Unsupported - SA-CONTRIB-2026-046 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngComposer | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11915Brute force attack protection - Critical - Unsupported - SA-CONTRIB-2026-047 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBrute force attack protection | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15087Clean RESTful - Critical - Unsupported - SA-CONTRIB-2026-078 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngClean RESTful | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15086Raw Formatter [Meta Tag Formatter] - Critical - Unsupported - SA-CONTRIB-2026-077 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRaw Formatter [Meta Tag Formatter] | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15089Commerce guest registration - Critical - Unsupported - SA-CONTRIB-2026-079 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCommerce guest registration | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-55808Drupal core - Moderately critical - Improper validation - SA-CORE-2026-009 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55807Drupal core - Moderately critical - Server-side request forgery - SA-CORE-2026-008 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-55806Drupal core - Less critical - Cache poisoning and open redirect - SA-CORE-2026-007 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55804Drupal core - Moderately critical - Gadget chain - SA-CORE-2026-006 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55803Drupal core - Critical - PHP object injection - SA-CORE-2026-005 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15085AI SEO/GEO Analyzer - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-076 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI SEO/GEO Analyzer | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15084UI Patterns (SDC in Drupal UI) - Moderately critical - Cross site scripting - SA-CONTRIB-2026-075 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUI Patterns (SDC in Drupal UI) | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15083ECA: Event - Condition - Action - Less critical - Information disclosure - SA-CONTRIB-2026-074 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngECA: Event - Condition - Action | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15082Siteimprove Analytics - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-073 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSiteimprove Analytics | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15081Location Selector - Critical - SQL Injection - SA-CONTRIB-2026-072 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLocation Selector | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15080Ray Enterprise Translation - Moderately critical - Cross site request forgery - SA-CONTRIB-2026-071 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRay Enterprise Translation | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15079Login Disable - Moderately critical - Access bypass - SA-CONTRIB-2026-070 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLogin Disable | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58591Colorbox - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-069 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColorbox | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58590FlowDrop - Moderately critical - Access bypass - SA-CONTRIB-2026-068 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowDrop | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58589FlowDrop - Moderately critical - Access bypass - SA-CONTRIB-2026-067 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowDrop | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58588Drupal Canvas - Moderately critical - Improper validation - SA-CONTRIB-2026-066 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Canvas | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58587Drupal Canvas - Moderately critical - Improper validation - SA-CONTRIB-2026-065 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Canvas | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13244Tealium iQ Tag Management - Critical - PHP object injection - SA-CONTRIB-2026-064 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTealium iQ Tag Management | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13243Salesforce Suite - Moderately critical - Cross-site request forgery - SA-CONTRIB-2026-063 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSalesforce Suite | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13242Geolocation Field - Critical - SQL Injection - SA-CONTRIB-2026-062 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeolocation Field | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13241Paragraphs - Moderately critical - Access bypass - SA-CONTRIB-2026-061 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngParagraphs | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13240Paragraphs - Less critical - Access bypass - SA-CONTRIB-2026-060 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngParagraphs | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13239WissKI - Critical - Access bypass - SA-CONTRIB-2026-059 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWissKI | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13238Commerce Realex / Global Payments - Moderately critical - Access Bypass - SA-CONTRIB-2026-058 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCommerce Realex / Global Payments | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13237AI Agents - Moderately critical - Information disclosure, Access bypass - SA-CONTRIB-2026-057 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI Agents | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13236AI Agents - Less critical - Access bypass - SA-CONTRIB-2026-056 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI Agents | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13235AI (Artificial Intelligence) - Moderately critical - Access bypass - SA-CONTRIB-2026-055 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI (Artificial Intelligence) | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-13234AI (Artificial Intelligence) - Moderately critical - Information Disclosure / Cross-site Scripting - SA-CONTRIB-2026-054 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI (Artificial Intelligence) | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13233OpenAI Provider - Moderately critical - Server-side Request Forgery - SA-CONTRIB-2026-053 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAI Provider | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-13232Advanced Content Feedback (aka admin_feedback) - Moderately critical - Access bypass / Insecure Direct Object Reference (IDOR) - SA-CONTRIB-2026-052 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAdvanced Content Feedback (aka admin_feedback) | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-13231Advanced Content Feedback (aka admin_feedback) - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-051 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAdvanced Content Feedback (aka admin_feedback) | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55810Plotly.js Graphing - Critical - PHP object injection - SA-CONTRIB-2026-050 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPlotly.js Graphing | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55809Flag attendance field - Critical - PHP object injection - SA-CONTRIB-2026-049 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlag attendance field | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12535Formatter Field - Critical - PHP object injection - SA-CONTRIB-2026-048 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFormatter Field | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-11909Examples for Developers - Moderately critical - Access bypass - SA-CONTRIB-2026-044 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngExamples for Developers | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-11908Tagify - Moderately critical - Cross-site scripting (XSS) - SA-CONTRIB-2026-043 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTagify | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10770Anti-Spam by CleanTalk - Moderately critical - Cross site scripting - SA-CONTRIB-2026-042 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAnti-Spam by CleanTalk | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10769Commerce Core - Moderately critical - Cross site scripting - SA-CONTRIB-2026-041 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCommerce Core | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10768LocalGov Workflows - Moderately critical - Information disclosure - SA-CONTRIB-2026-039 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLocalGov Workflows | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9726Drupal AlternativeCommerce (Basket) - Highly critical - Arbitrary PHP code execution - SA-CONTRIB-2026-038 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal AlternativeCommerce (Basket) | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-6816TFA Basic Plugins - Access Bypass | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTFA Basic Plugins | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5343SAML SSO - Service Provider - Critical - Authentication bypass - SA-CONTRIB-2026-031 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSAML SSO - Service Provider | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4093Stored XSS in Drupal 7 Term Reference Tree module (token display templates and term labels) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTerm Reference Tree | Ngày phát hành21/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4929Simple Hierarchical Select (Drupal 7) XSS in term-derived output | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSimple Hierarchical Select (shs) | Ngày phát hành21/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9082Drupal core - Highly critical - SQL injection - SA-CORE-2026-004 | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-8495Date iCal - Critical - Information disclosure - SA-CONTRIB-2026-037 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDate iCal | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-8493Colorbox Inline - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-036 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColorbox Inline | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8492Translate Drupal with GTranslate - Less critical - DOM clobbering / link manipulation - SA-CONTRIB-2026-035 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTranslate Drupal with GTranslate | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8491Node View Permissions - Moderately critical - Access bypass - SA-CONTRIB-2026-034 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNode View Permissions | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-6871Obfuscate - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-033 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngObfuscate | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6367Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-003 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDrupal Core | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan