Alert GCSA-26106 - Aggiornamento di sicurezza per Drupal
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26106
data: 18 giugno 2026
titolo: Aggiornamento di sicurezza per Drupal
******************************************************************
:: Descrizione del problema
Sono state rilasciate nuove versione del CMS Drupal
con le quali vengono risolte la seguenti vulnerabilita'
Drupal core - Critical - PHP object injection - SA-CORE-2026-005
Drupal core - Moderately critical - Gadget chain - SA-CORE-2026-006
Drupal core - Less critical - Cache poisoning and open redirect - SA-CORE-2026-007
Drupal core - Moderately critical - Server-side request forgery - SA-CORE-2026-008
Drupal core - Moderately critical - Improper validation - SA-CORE-2026-009
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
Drupal dalla versione 10.5.0 alla 10...