1. CVE-2026-9082 Drupal 核心 PostgreSQL SQL 注入概览与利用 netspi.com | 漏洞 | 2026-05-26 00:00 | 原文 ↗ | #rce | #postgresql | #sqli | #cms Drupal Core 曝出 CVE-2026-9082(CVSS 9.8):使用 PostgreSQL 后端的部署可被未认证攻击者通过构造的 JSON:API 或搜索查询执行任意 SQL,导致数据库全面失陷甚至 RCE,需立即升级并限制数据库权限。
2. CVE-2026-9082:Drupal中的PostgreSQL SQL注入漏洞 yeswehack.com | 漏洞 | 严重 | [已在野利用] | 2026-05-22 09:11 | 原文 ↗ | #active-exploitation | #sql-injection | #postgresql | #poc 针对 CVE-2026-9082(SA-CORE-2026-004)的补丁分析:Drupal 实体查询子系统中 PostgreSQL 特有的 SQL 注入——未净化的数组键进入 SQL 语句;附 PoC 路径与官方修复。