Die Drupal-Entwickler haben kürzlich insgesamt fünf verschiedene Sicherheitslücken geschlossen. Diese wurden allesamt als Moderately Critical eingestuft und stellen deshalb nur eine mittelmäßige Bedrohung dar. Entfernte Angreifer können aufgrund der Schwachstellen Zugriffs- und Validierung-Mechanismen umgehen und damit dann unberechtigt
auf diverse vertrauliche Daten zugreifen. Die verantwortlichen
Programmierfehler finden sich in den QuickEdit-, JSON:API-, REST/File- und Media-Modulen des Drupal-Kerns.
Die Sicherheitslücken wurde in den Versionen 8.x und 9.x korrigiert.
