Drupal veröffentlicht Notfall-Patch für kritische SQL-Injection-Schwachstelle mit Risiko einer Remote Code Execution in Websites mit PostgreSQL
Ohne Authentifizierung erforderlich, erhielt die CVE-2026-9082 eine Bewertung von 20/25 im Risiko-System von Drupal und kann zur Ausführung von Remote-Code in Installationen mit PostgreSQL führen. Patch ist seit diesem Donnerstag verfügbar.