Alert GCSA-26093 - Aggiornamento di sicurezza per Drupal
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26093
data: 21 maggio 2026
titolo: Aggiornamento di sicurezza per Drupal
******************************************************************
:: Descrizione del problema
Sono state rilasciate nuove versione del CMS Drupal
con le quali viene risolta la seguente vulnerabilita'
Drupal core - Highly critical - SQL injection - SA-CORE-2026-004
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
Drupal dalla versione 8.9.0 alla 10.4.9
Drupal dalla versione 10.5.0 alla 10.5.9
Drupal dalla versione 10.6.0 alla 10.6.8
Drupal dalla versione 11.0.0 alla 11.1.9
Drupal dalla versione 11.2.0 alla 11.2.11
Drupal dalla versione 11.3.0 alla 11.3.9
:: Impatto
SQL Injection (SQLi)
:: Soluzioni
Aggiornare all'ultima r...