Drupal 厂商相关 355 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Drupal 是广泛使用的开源内容管理系统,核心用于构建网站与数字体验。其历史漏洞多涉及远程代码执行、跨站脚本及权限绕过,常因配置不当或插件缺陷引发。尽管具备完善的安全更新机制,但累计 295 条 CVE 显示其攻击面较大。用户需及时修补并强化访问控制,以应对持续演变的安全威胁,确保系统稳定运行。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-13268 | Drupal 安全漏洞 — OpignoCWE-96 | 9.8 | - | 2025-01-09 |
| CVE-2024-13267 | Drupal 安全漏洞 — Opigno TinCan Question TypeCWE-96 | 9.8 | - | 2025-01-09 |
| CVE-2024-13266 | Drupal 安全漏洞 — Responsive and off-canvas menuCWE-863 | 7.5 | - | 2025-01-09 |
| CVE-2024-13265 | Drupal 安全漏洞 — Opigno Learning pathCWE-96 | 8.8 | - | 2025-01-09 |
| CVE-2024-13264 | Drupal 安全漏洞 — Opigno moduleCWE-96 | 9.8 | - | 2025-01-09 |
| CVE-2024-13263 | Drupal 安全漏洞 — Opigno group managerCWE-96 | 8.8 | - | 2025-01-09 |
| CVE-2024-13262 | Drupal 安全漏洞 — View PasswordCWE-79 | 6.1 | - | 2025-01-09 |
| CVE-2024-13261 | Drupal 安全漏洞 — Acquia DAMCWE-352 | 8.8 | - | 2025-01-09 |
| CVE-2024-13260 | Drupal 安全漏洞 — Migrate queue importerCWE-352 | 8.8 | - | 2025-01-09 |
| CVE-2024-13259 | Drupal 安全漏洞 — Image SizesCWE-201 | 9.1 | - | 2025-01-09 |
| CVE-2024-13258 | Drupal 安全漏洞 — Drupal REST & JSON API AuthenticationCWE-863 | 8.2 | - | 2025-01-09 |
| CVE-2024-13257 | Drupal 安全漏洞 — Commerce View ReceiptCWE-863 | 7.5 | - | 2025-01-09 |
| CVE-2024-13256 | Drupal 安全漏洞 — Email ContactCWE-1220 | 7.5 | - | 2025-01-09 |
| CVE-2024-13255 | Drupal 安全漏洞 — RESTful Web ServicesCWE-202 | 5.3 | - | 2025-01-09 |
| CVE-2024-13254 | Drupal 安全漏洞 — REST ViewsCWE-201 | 5.3 | - | 2025-01-09 |
| CVE-2024-13253 | Drupal Advanced PWA inc Push Notifications 安全漏洞 — Advanced PWA inc Push NotificationsCWE-863 | 8.2 | - | 2025-01-09 |
| CVE-2024-13252 | Drupal 安全漏洞 — TacJSCWE-79 | 6.1 | - | 2025-01-09 |
| CVE-2024-13251 | Drupal 安全漏洞 — Registration roleCWE-266 | 8.8 | - | 2025-01-09 |
| CVE-2024-13250 | Drupal 安全漏洞 — Drupal Symfony Mailer LiteCWE-352 | 8.8 | - | 2025-01-09 |
| CVE-2024-13249 | Drupal 安全漏洞 — Node Access Rebuild ProgressiveCWE-282 | 8.1 | - | 2025-01-09 |
| CVE-2024-13248 | Drupal 安全漏洞 — Private contentCWE-266 | 6.3 | - | 2025-01-09 |
| CVE-2024-13247 | Drupal 安全漏洞 — CoffeeCWE-79 | 6.1 | - | 2025-01-09 |
| CVE-2024-13246 | Drupal 安全漏洞 — Node Access Rebuild ProgressiveCWE-282 | 8.1 | - | 2025-01-09 |
| CVE-2024-13245 | Drupal 安全漏洞 — CKEditor 4 LTS - WYSIWYG HTML editorCWE-79 | 6.1 | - | 2025-01-09 |
| CVE-2024-13244 | Drupal 安全漏洞 — Migrate ToolsCWE-352 | 8.8 | - | 2025-01-09 |
| CVE-2024-13243 | Drupal 安全漏洞 — Entity Delete LogCWE-862 | 9.1 | - | 2025-01-09 |
| CVE-2024-13242 | Drupal 安全漏洞 — Swift Mailer (abandoned)CWE-749 | 5.3 | - | 2025-01-09 |
| CVE-2024-13241 | Drupal 安全漏洞 — Open SocialCWE-285 | 5.3 | - | 2025-01-09 |
| CVE-2024-13240 | Drupal 安全漏洞 — Open SocialCWE-284 | 5.3 | - | 2025-01-09 |
| CVE-2024-13239 | Drupal 安全漏洞 — Two-factor Authentication (TFA)CWE-1390 | 9.8 | - | 2025-01-09 |
本页汇总了 Drupal 厂商截至目前公开的全部 355 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。