Alert GCSA-25027 - Aggiornamento di sicurezza per Drupal
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-25027
data: 20 febbraio 2025
titolo: Aggiornamento di sicurezza per Drupal
******************************************************************
:: Descrizione del problema
Sono state rilasciate nuove versione del CMS Drupal
con le quali vengono risolte le seguenti vulnerabilita'
Drupal core - Critical - Cross site scripting - SA-CORE-2025-001
Drupal core - Moderately critical - Access bypass - SA-CORE-2025-002
Drupal core - Moderately critical - Gadget Chain - SA-CORE-2025-003
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
Drupal versioni precedenti alla 10.3.13
Drupal versioni precedenti alla 10.4.3
Drupal versioni precedenti alla 11.0.12
Drupal versioni precedenti alla 11.1.3
:: Impatto
Cross Site Scripting (...