PT-2026-34625 · Drupal+2 · Obfuscate+1

Christophe Jossart

+4

·

Publicado

2026-04-22

·

Atualizado

2026-05-19

·

CVE-2026-6871

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Obfuscate versões 0.0.0 a 2.0.1
Descrição A neutralização inadequada de entradas durante a geração de páginas web permite Cross-Site Scripting (XSS). O módulo, que ofusca endereços de e-mail no conteúdo, não sanitiza adequadamente a entrada do usuário por meio do filtro Twig. Este problema afeta especificamente sites que utilizam a codificação ROT13 (uma cifra de substituição simples que substitui uma letra pela 13ª letra seguinte no alfabeto) em cenários onde um invasor pode inserir conteúdo filtrado pelo filtro Twig do módulo.
Recomendações Atualize para a versão 2.0.2.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6871
DRUPAL-CONTRIB-2026-033

Produtos afetados

Obfuscate
Drupal/Obfuscate