目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-4933— Drupal Unpublished Node Permissions 安全漏洞

AI Predicted 7.5 Difficulty: Easy EPSS 0.23% · P14

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-4933の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Unpublished Node Permissions - Critical - Access bypass - SA-CONTRIB-2026-029
ソース: CVE Program / CVE List V5
脆弱性説明
Incorrect Authorization vulnerability in Drupal Unpublished Node Permissions allows Forceful Browsing.This issue affects Unpublished Node Permissions: from 0.0.0 before 1.7.0.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
授权机制不正确
ソース: CVE Program / CVE List V5
脆弱性タイトル
Drupal Unpublished Node Permissions 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Drupal Unpublished Node Permissions是Drupal公司的一个用于控制未发布内容访问权限的扩展模块。 Drupal Unpublished Node Permissions 1.7.0之前版本存在安全漏洞,该漏洞源于授权不当,可能导致强制浏览攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
DrupalUnpublished Node Permissions 0.0.0 ~ 1.7.0 -

II. CVE-2026-4933の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-4933のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-4933 厂商安全公告 (1)

Same Patch Batch · Drupal · 2026-03-26 · 13 CVEs total

CVE-2026-0748Access bypass in Drupal 7 i18n_node translation UI
CVE-2026-1556Information disclosure via file URI overwrite in File (Field) Paths
CVE-2026-4393Automated Logout - Moderately critical - Cross-site request forgery - SA-CONTRIB-2026-030
CVE-2026-3573AI (Artificial Intelligence) - Moderately critical - Information Disclosure - SA-CONTRIB-2
CVE-2026-3532OpenID Connect / OAuth client - Less critical - Access bypass - SA-CONTRIB-2026-027
CVE-2026-3531OpenID Connect / OAuth client - Moderately critical - Access bypass - SA-CONTRIB-2026-026
CVE-2026-3530OpenID Connect / OAuth client - Moderately critical - Server-side request forgery, Informa
CVE-2026-3529Google Analytics GA4 - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-024
CVE-2026-3528Calculation Fields - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-023
CVE-2026-3527AJAX Dashboard - Critical - Access bypass - SA-CONTRIB-2026-022
CVE-2026-3526File Access Fix (deprecated) - Moderately critical - Access bypass - SA-CONTRIB-2026-021
CVE-2026-3525File Access Fix (deprecated) - Moderately critical - Access bypass - SA-CONTRIB-2026-020

IV. 関連脆弱性

V. CVE-2026-4933へのコメント

まだコメントはありません


コメントを残す