Alert GCSA-26133 - Aggiornamento di sicurezza per Drupal
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26133 data: 21 luglio 2026 titolo: Aggiornamento di sicurezza per Drupal ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versione del CMS Drupal con le quali vengono risolte la seguenti vulnerabilita' Drupal core - Moderately critical - Information disclosure - SA-CORE-2026-010 Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-011 Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-012 Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Drupal versioni precedenti alla 10.6.13 Drupal dalla versione 11.4.0 alla 11.4.3 Drupal dalla versione 11.3.0 alla 11.3.13 Drupal tutte le versioni 11.0.*, 11.1.*, 11.2.* :: Impatto Cross-site Scripting (XSS) Rivelazione di informazioni (ID) :: Soluzioni Aggiornare all'ultima release Drupal 10.6.13 https://www.drupal.org/project/drupal/releases/10.6.13 Drupal 11.4.4 https://www.drupal.org/project/drupal/releases/11.4.4 Drupal 11.3.14 https://www.drupal.org/project/drupal/releases/11.3.14 https://www.drupal.org/project/drupal/releases/ https://www.drupal.org/docs/updating-drupal Il produttore precisa che le versioni 11.2.x, 10.5.x e precedenti hanno raggiunto l'end-of-life e non ricevono piu' aggiornamenti di sicurezza. Drupal 8 e 9 hanno raggiunto la fine del loro ciclo di vita. :: Riferimenti Drupal Security advisories https://drupal.org/sa-core-2026-010 https://drupal.org/sa-core-2026-011 https://drupal.org/sa-core-2026-012 Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-15916 https://www.cve.org/CVERecord?id=CVE-2026-15917 https://www.cve.org/CVERecord?id=CVE-2026-55805 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCal8sDwAKCRDBnEyTZRJg QmS9AKCv0hwBsbiC9ZyiE2q486dmGJxe/QCggMjOO6JRzdAuBrflef8ZhSk785o= =geWi -----END PGP SIGNATURE-----