1.
CVE-2026-9082 (CVSS 9.8) lets unauthenticated attackers run arbitrary SQL against Drupal Core on PostgreSQL via crafted JSON:API queries, risking database compromise or RCE; upgrade immediately.
Skip to content
Curated 2 security research writeups, vulnerability advisories and exploitation analyses for CVE-2026-9082.