CVE-2026-3573

HIGH CVSS 3.1: 7,5 EPSS 0.06%
Обновлено 31 марта 2026
Drupal
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 1.2.0 — 1.2.12
Устранено в версии 1.1.11
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Drupal
Публичный эксплойт Нет

Уязвимость неправильной авторизации в Drupal AI (искусственный интеллект) делает возможным внедрение ресурсов. Эта проблема затрагивает AI (искусственный интеллект): с версии 0.0.0 до 1.1.11, с версии 1.2.0 до 1.2.12.

Показать оригинальное описание (EN)

Incorrect Authorization vulnerability in Drupal AI (Artificial Intelligence) allows Resource Injection.This issue affects AI (Artificial Intelligence): from 0.0.0 before 1.1.11, from 1.2.0 before 1.2.12.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Artificial_Intelligence_Project Artificial_Intelligence
cpe:2.3:a:artificial_intelligence_project:artificial_intelligence:*:*:*:*:*:drupal:*:*
1.1.11
Artificial_Intelligence_Project Artificial_Intelligence
cpe:2.3:a:artificial_intelligence_project:artificial_intelligence:*:*:*:*:*:drupal:*:*
1.2.0 1.2.12