目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2026-0749— Drupal Form Builder 安全漏洞

EPSS 0.01% · P2
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-0749の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cross-Site Scripting Vulnerability in Drupal Form Builder Module
ソース: NVD (National Vulnerability Database)
脆弱性説明
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Form Builder allows Cross-Site Scripting (XSS).This issue affects Drupal: from 7.X-1.0 through 7.X-1.22.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Drupal Form Builder 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Drupal Form Builder是Drupal社区的一个表单生成器插件。 Drupal Form Builder 7.X-1.0版本至7.X-1.22版本存在安全漏洞,该漏洞源于网页生成期间输入中和不当,可能导致跨站脚本攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
DrupalDrupal 7.x-1.0 ~ 7.x-1.22 -

II. CVE-2026-0749の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-0749のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Drupal · 2026-01-28 · 12 CVEs total

CVE-2025-14840HTTP Client Manager - Less critical - Information disclosure - SA-CONTRIB-2025-126
CVE-2025-14472Acquia Content Hub - Moderately critical - Cross-Site Request Forgery - SA-CONTRIB-2025-12
CVE-2025-13986Disable Login Page - Critical - Access bypass - SA-CONTRIB-2025-124
CVE-2025-13985Entity Share - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-20
CVE-2025-13984Next.js - Critical - Access bypass - SA-CONTRIB-2025-122
CVE-2025-13983Tagify - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-121
CVE-2025-13982Login Time Restriction - Moderately critical - Cross-Site Request Forgery - SA-CONTRIB-202
CVE-2025-13981AI (Artificial Intelligence) - Moderately critical - Cross-Site Scripting - SA-CONTRIB-202
CVE-2025-13980CKEditor 5 Premium Features - Moderately critical - Access bypass - SA-CONTRIB-2025-118
CVE-2025-13979Mini site - Moderately critical - Cross-Site Scripting - SA-CONTRIB-2025-117
CVE-2026-0750Payment bypass in Commerce Paybox

IV. 関連脆弱性

V. CVE-2026-0749へのコメント

まだコメントはありません


コメントを残す