Exposição de Drupal

CMS
286
score de exposição
96.939
sites usam
4
em exploração
9
críticos
Análise Vexday

Com 84 CVEs catalogadas e 4 confirmadas em exploração ativa pelo CISA KEV, o Drupal apresenta uma taxa de exploração 10,6 vezes acima da média geral do catálogo, o que indica que vulnerabilidades nessa plataforma atraem atenção desproporcional de agentes maliciosos. A CVE mais perigosa atualmente ativa é a CVE-2018-7600, com score EPSS de 0,9999 — praticamente certeza estatística de tentativa de exploração —, sinalizando que falhas antigas nessa base de código permanecem alvos prioritários mesmo anos após sua divulgação. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), enquanto 8 CVEs atingem severidade crítica e 5 surgiram nos últimos 90 dias, evidenciando uma superfície de ataque ainda ativa. Equipes responsáveis por instâncias Drupal devem tratar a aplicação de patches como prioridade contínua, com atenção especial a vulnerabilidades mais antigas que ainda não foram remediadas no ambiente.

CVEs

93 resultados
CVE-2025-6675MEDIUMEnterprise MFA - TFA for Drupal - Critical - Access bypass - SA-CONTRIB-2025-082EPSS 0.2%CVE-2026-0749MEDIUMCross-Site Scripting Vulnerability in Drupal Form Builder ModuleEPSS 0.2%CVE-2025-11570MEDIUMVersions of the package drupal-pattern-lab/unified-twig-extensions from 0.0.0 are vulnerable to Cross-site Scripting (XSS) due to insufficieEPSS 0.2%CVE-2026-6367MEDIUMDrupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-003EPSS 0.2%CVE-2025-48294MEDIUMWordPress FG Drupal to WordPress plugin <= 3.90.0 - Server Side Request Forgery (SSRF) VulnerabilityEPSS 0.2%CVE-2024-13250HIGHDrupal Symfony Mailer Lite - Moderately critical - Cross Site Request Forgery - SA-CONTRIB-2024-014EPSS 0.2%CVE-2025-47708HIGHEnterprise MFA - TFA for Drupal - Critical - Cross Site Request Forgery - SA-CONTRIB-2025-054EPSS 0.2%CVE-2026-15084MEDIUMUI Patterns (SDC in Drupal UI) - Moderately critical - Cross site scripting - SA-CONTRIB-2026-075EPSS 0.2%CVE-2026-55808MEDIUMDrupal core - Moderately critical - Improper validation - SA-CORE-2026-009EPSS 0.2%CVE-2026-58588MEDIUMDrupal Canvas - Moderately critical - Improper validation - SA-CONTRIB-2026-066EPSS 0.2%CVE-2026-58587MEDIUMDrupal Canvas - Moderately critical - Improper validation - SA-CONTRIB-2026-065EPSS 0.1%CVE-2026-55807LOWDrupal core - Moderately critical - Server-side request forgery - SA-CORE-2026-008EPSS 0.1%CVE-2026-1553MEDIUMDrupal Canvas - Moderately critical - Access bypass - SA-CONTRIB-2026-006EPSS 0.1%