非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-9082 Drupal 核心 PostgreSQL SQL 注入概览与利用

摘要

Drupal Core 曝出 CVE-2026-9082(CVSS 9.8):使用 PostgreSQL 后端的部署可被未认证攻击者通过构造的 JSON:API 或搜索查询执行任意 SQL,导致数据库全面失陷甚至 RCE,需立即升级并限制数据库权限。
CVE
CVE-2026-9082
发布时间
收录时间

原文 ↗