PT-2025-47344 · Drupal · Drupal

Alex Pott

+15

·

Publicado

2025-11-18

·

Atualizado

2025-11-25

·

CVE-2025-13080

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Drupal 8.0.0 até 10.4.9 Versões do Drupal 10.5.0 até 10.5.6 Versões do Drupal 11.0.0 até 11.1.9 Versões do Drupal 11.2.0 até 11.2.8
Descrição Existe uma verificação inadequada para condições incomuns ou excepcionais no core do Drupal, permitindo navegação forçada. Este problema afeta a capacidade do software de lidar com entradas ou situações inesperadas, podendo resultar em acesso não autorizado ou divulgação de informações.
Recomendações Atualize o core do Drupal para a versão 10.4.9 ou posterior. Atualize o core do Drupal para a versão 10.5.6 ou posterior. Atualize o core do Drupal para a versão 11.1.9 ou posterior. Atualize o core do Drupal para a versão 11.2.8 ou posterior.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DRUPAL-2025-13080
CVE-2025-13080
DRUPAL-CORE-2025-005
GHSA-83V7-C2CF-P9C2

Produtos afetados

Drupal