| Titre | Vulnérabilités affectant des modules pour le CMS Drupal |
| Numéro de Référence | Numéro de Référence 61091302/26 |
| Date de publication | Date de publication 13 février 2026 |
| Niveau de Risque | Niveau de Risque Important |
| Niveau d'Impact | Niveau d'Impact Important |
CVE-2026-2348 CVE-2026-2349
Drupal annonce la disponibilité de mises à jour de sécurité qui corrigent deux vulnérabilités au niveau des versions susmentionnées des modules «UI Icons» et «Quick Edit». L’exploitation de ces vulnérabilités peut permettre à un attaquant d’injecter du contenu dans une page.
Veuillez se référer aux bulletins de sécurité de Drupal afin d'installer la nouvelle mise à jour
Injection de contenu dans une page
Bulletin de sécurité de Drupal :
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved