PT-2026-40836 · Drupal · Node View Permissions

Adam Shepherd

+3

·

Publicado

2026-05-13

·

Atualizado

2026-05-27

·

CVE-2026-8491

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Node View Permissions versões 0.0.0 até 1.6.x Node View Permissions versões 2.0.0 até 2.0.0
Descrição Uma verificação inadequada de condições incomuns ou excepcionais no módulo Node View Permissions permite a navegação forçada (forceful browsing). O módulo fornece permissões de "View own content" e "View any content" para cada tipo de conteúdo. O problema ocorre quando um usuário é cancelado e seu conteúdo é reatribuído ao usuário anônimo, pois o módulo não lida adequadamente com esse cenário. Isso afeta conteúdos privados que não deveriam estar acessíveis a usuários anônimos, mas que foram reatribuídos a eles.
Recomendações Atualizar as versões 0.0.0 até 1.6.x para a versão 1.7.0. Atualizar a versão 2.0.0 para a versão 2.0.1.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8491
DRUPAL-CONTRIB-2026-034

Produtos afetados

Node View Permissions