PT-2025-47345 · Drupal · Drupal

Anna Kalata

+10

·

Publicado

2025-11-18

·

Atualizado

2025-11-25

·

CVE-2025-13081

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Drupal 8.0.0 até 10.4.9 Versões do Drupal 10.5.0 até 10.5.6 Versões do Drupal 11.0.0 até 11.1.9 Versões do Drupal 11.2.0 até 11.2.7
Descrição O núcleo do Drupal contém uma modificação inadequadamente controlada de atributos de objeto determinados dinamicamente, resultando em Injeção de Objetos. Isso permite a potencial manipulação de objetos dentro do sistema.
Recomendações Atualize o núcleo do Drupal para a versão 10.4.9 ou posterior. Atualize o núcleo do Drupal para a versão 10.5.6 ou posterior. Atualize o núcleo do Drupal para a versão 11.1.9 ou posterior. Atualize o núcleo do Drupal para a versão 11.2.8 ou posterior.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DRUPAL-2025-13081
CVE-2025-13081
DRUPAL-CORE-2025-006
GHSA-M6VV-VCJ8-W8M7

Produtos afetados

Drupal