Vulnérabilité critique dans le noyau Drupal expose les sites PostgreSQL aux attaques par RCE
Drupal a publié des mises à jour de sécurité pour une vulnérabilité de sécurité 'hautement critique' dans le noyau Drupal qui pourrait être exploitée par des attaquants pour exécuter du code à distance, escalader des privilèges ou révéler des informations. La vulnérabilité, désormais identifiée sous le code CVE-2026-9082, a un score CVSS de 6,5 sur 10, selon CVE.org. Drupal a déclaré que la vulnérabilité réside dans une API d'abstraction de base de données.