PT-2026-48592 · Drupal+2 · Examples For Developers+2

·

CVE-2026-11909

·

Publicado

2026-06-10

·

Atualizado

2026-07-10

CVSS v3.1

3.3

Baixa

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Examples for Developers versões 0.0.0 a 4.0.6
Description Uma falha de autorização ausente permite a navegação forçada. Especificamente, o recurso "Read from a file" dentro do submódulo file example pode ser usado para expor qualquer arquivo que o PHP consiga acessar, resultando em um bypass de acesso.
Recommendations Remova o submódulo file example do Examples for Developers versões 0.0.0 a 4.0.6. Desenvolvedores que basearam um novo módulo neste exemplo devem revisar seu código em busca de bypass de acesso.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11909
DRUPAL-CONTRIB-2026-044

Produtos afetados

Examples For Developers
Drupal/Examples
Examples