Drupal · Drupal Oauth2 Client · CVE-2025-31684
**Nome do Software Vulnerável e Versões Afetadas**
Drupal OAuth2 Client versões 0.0.0 até 4.1.2
**Descrição**
Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) afeta o Drupal OAuth2 Client, permitindo que ações não autorizadas sejam realizadas em nome do usuário. Essa vulnerabilidade pode ser explorada por um atacante para realizar ações sem o conhecimento ou consentimento do usuário.
**Recomendações**
Para o Drupal OAuth2 Client versões 0.0.0 até 4.1.2, atualize para a versão 4.1.3 ou posterior para corrigir a vulnerabilidade.