MEDIUM CVSS 5,3

CVE-2026-0944

Обновлено 5 февраля 2026

Неправильная проверка на наличие необычных или исключительных условий в приглашении группы Drupal делает возможным принудительный просмотр. Эта проблема затрагивает приглашения в группы: с 0.0.0 до 2.3.9, с 3.0.0 до 3.0.4, с 4.0.0 до 4.0.4.

Показать оригинальное описание (английский)

Improper Check for Unusual or Exceptional Conditions vulnerability in Drupal Group invite allows Forceful Browsing.This issue affects Group invite: from 0.0.0 before 2.3.9, from 3.0.0 before 3.0.4, from 4.0.0 before 4.0.4.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Низкое
Частичная утечка данных
Влияние на целостность
Нет
Нет модификации
Влияние на доступность
Нет
Нет отказа в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Тип уязвимости (CWE)

Источники и патчи