Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bã¡Lint Klã©Ri

#24734de 55,141
9.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-22088
5.0
2026-02-25
Drupal · Drupal/Canvas · CVE-2026-3216
**Name of the Vulnerable Software and Affected Versions** Drupal Canvas versions prior to 1.1.1 **Description** A Server-Side Request Forgery (SSRF) issue exists in the Drupal Canvas module. The vulnerability is exposed when the hidden `canvas ai` submodule is enabled, typically through Drupal Recipes or deployment scripts. The module does not adequately sanitize user-supplied data within the messages JSON payload via crafted API requests. An attacker must possess a role with the "use Drupal Canvas AI" permission to exploit this issue. **Recommendations** Update to Drupal Canvas version 1.1.1 or later.
PT-2026-5242
4.8
2026-01-28
Drupal · Drupal/Canvas · CVE-2026-1553
**Nome do Software Vulnerável e Versões Afetadas** Versões do Drupal Canvas anteriores à 1.0.4 **Descrição** O módulo Drupal Canvas possui uma falha de autorização que permite a navegação forçada de Páginas do Canvas quando elas não estão publicadas. O módulo não valida adequadamente o acesso às Páginas do Canvas, potencialmente permitindo acesso não autorizado. Isso é mitigado pelo fato de que a moderação de conteúdo não está habilitada por padrão e o arquivamento não é um recurso do módulo. **Recomendações** Atualize para a versão 1.0.4 ou posterior do Drupal Canvas.