Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2026-9082 Drupal Core PostgreSQL SQL Injection Overview and Takeaways

Summary

CVE-2026-9082 (CVSS 9.8) lets unauthenticated attackers run arbitrary SQL against Drupal Core on PostgreSQL via crafted JSON:API queries, risking database compromise or RCE; upgrade immediately.
CVE
CVE-2026-9082
Published
Collected

original ↗