PT-2026-63540 · Packagist · Drupal/Webform Rest

CVE-2026-16644

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
This module enables you to retrieve and submit webform submissions via REST endpoints.
The module doesn't sufficiently check the parent webform's permissions for creating, viewing and updating permissions.
This vulnerability is mitigated by the fact that an attacker must already have permissions to use the rest resource.
This advisory only affects already-unsupported versions 4.0.3 and earlier.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-16644
DRUPAL-CONTRIB-2026-087

Produtos afetados

Drupal/Webform Rest