Criticidad/Importancia

  • Critica

Sistemas Afectados

  • Drupal

Versiones

  • Drupal anterior a 7.72
  • Drupal anterior a 8.8.8
  • Drupal anterior a 8.9.1
  • Drupal anterior a 9.0.1

Descripción

El gestor de contenidos Drupal ha publicado una actualización que solventa 3 vulnerabilidades que afecta su núcleo. Esta actualización soluciona dos vulnerabilidades criticas relacionadas a Cross Site Request Forgery y Ejecución de Código Remoto, y una vulnerabilidad de carácter bajo que permite saltarse la validación para determinados campos.

Referencia

Solución

  • Si utilizas Drupal 7.x, actualiza a Drupal 7.72
  • Si utilizas Drupal 8.8.x, actualiza a Drupal 8.8.8
  • Si utilizas Drupal 8.9.x, actualiza a Drupal 8.9.1
  • Si utilizas Drupal 9.x, actualiza a Drupal 9.0.1
  • Si utilizas una versión de Drupal 8 anterior a la 8.8, debes actualizar a la última versión disponible ya que las anteriores no cuentan con soporte.
Ir al contenido