安全攻防
morning
高度严重的 Drupal 核心缺陷使 PostgreSQL 站点遭受 RCE 攻击
2026-05-21
1 阅读
info@thehackernews.com (The Hacker News)
Drupal 已针对 Drupal Core 中的“高度关键”安全漏洞发布了安全更新,攻击者可利用该漏洞实现远程代码执行、权限提升或信息泄露。该漏洞目前被追踪为 CVE-2026-9082,根据 CVE.org 的 CVSS 评分为 6.5 分(满分 10.0 分)。 Drupal 表示,该漏洞存在于一个数据库抽象 API 中,该 API 是