SA-CONTRIB-2014-042 - Internationalization - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-042
  • Project: Internationalization (third-party module)
  • Version: 7.x
  • Date: 2014-April-23
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CORE-2014-002 - Drupal core - Information Disclosure

  • Advisory ID: DRUPAL-SA-CORE-2014-002
  • Project: Drupal core
  • Version: 6.x, 7.x
  • Date: 2014-April-16
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

SA-CONTRIB-2014-041 - Block Search - SQL Injection

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-041
  • Project: Block Search (third-party module)
  • Version: 6.x
  • Date: 2014-April-16
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: SQL Injection

SA-CONTRIB-2014-040 - Skeleton theme - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-040
  • Project: Skeleton (third-party theme)
  • Version: 7.x
  • Date: 2014-April-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-038 - SimpleCorp theme - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-038
  • Project: SimpleCorp (third-party theme)
  • Version: 7.x
  • Date: 2014-April-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-039 - Revisioning - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-039
  • Project: Revisioning (third-party module)
  • Version: 7.x
  • Date: 2014-April-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-037 - BlueMasters - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-037
  • Project: BlueMasters (third-party module)
  • Version: 7.x
  • Date: 2014-April-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-036 - Print - Cross Site Scripting

SA-CONTRIB-2014-035 - CAS Server - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-035
  • Project: CAS (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-April-02
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-034 - Custom Search - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-034
  • Project: Custom Search (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-April-02
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-033 - Nivo Slider - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-033
  • Project: Nivo Slider (third-party module)
  • Version: 7.x
  • Date: 2014-March-19
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-032 - Xapian integration - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-032
  • Project: Xapian integration (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-March-19
  • Security risk: Not critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-031 - Webform Template - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-031
  • Project: Webform Template (third-party module)
  • Version: 7.x
  • Date: 2014-March-12
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access Bypass

SA-CONTRIB-2014-030 - SexyBookmarks - Information Disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-030
  • Project: SexyBookmarks (third-party module)
  • Version: 6.x
  • Date: 2014-March-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

SA-CONTRIB-2014-029 - Mime Mail - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-029
  • Project: Mime Mail (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-March-05
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-028 - Masquerade - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-028
  • Project: Masquerade (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-March-05
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-027 - NewsFlash Theme - XSS

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-027
  • Project: NewsFlash (third-party theme)
  • Version: 6.x, 7.x
  • Date: 2014-March-05
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-026 - Mime Mail - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-026
  • Project: Mime Mail (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-February-26
  • Security risk: Not critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-025 - Open Omega - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-025
  • Project: Open Omega (third-party theme)
  • Version: 7.x
  • Date: 2014-February-26
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-024 - Content Lock - CSRF

SA-CONTRIB-2014-023 - Project Issue File Review - XSS

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-023
  • Project: Project Issue File Review (third-party module)
  • Version: 6.x
  • Date: 2014-February-26
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-022 - Slickgrid - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-022
  • Project: Slickgrid (third-party module)
  • Version: 7.x
  • Date: 2014-February -22
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-021 - Maestro - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-021
  • Project: Maestro (third-party module)
  • Version: 7.x
  • Date: 2014-February-19
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-020 - Drupal Commons - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-020
  • Project: Drupal Commons (third-party distribution)
  • Version: 7.x
  • Date: 2014-02-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-019 - Easy Social - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-019
  • Project: Easy Social (third-party module)
  • Version: 7.x
  • Date: 2014-February-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-018 - Webform - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-018
  • Project: Webform (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-February-12
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-017- Image Resize Filter - Denial of Service (DOS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-017
  • Project: Image Resize Filter (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-February-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Denial of Service (DOS)

SA-CONTRIB-2014-016 - Mayo Theme - XSS Vulnerability

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-016
  • Project: MAYO (third-party theme)
  • Version: 7.x
  • Date: 2014-02-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-015 - FileField - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-015
  • Project: FileField (third-party module)
  • Version: 6.x
  • Date: 2014-02-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-014 - Webform Validation - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-014
  • Project: Webform Validation (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-February-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-013- Chaos tool suite (ctools) - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-013
  • Project: Chaos tool suite (ctools) (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-02-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-012- Modal Frame API - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-012
  • Project: Modal Frame API (third-party module)
  • Version: 6.x
  • Date: 2014-February-05
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-011 - Push Notifications - Information Disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-011
  • Project: Push Notifications (third-party module)
  • Version: 7.x
  • Date: 2014-February-05
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

SA-CONTRIB-2014-010 - Services - Access Bypass and Privilege Escalation

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-010
  • Project: Services (third-party module)
  • Version: 7.x
  • Date: 2014-February-05
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-009 - Tagadelic - Information Disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-009
  • Project: Tagadelic (third-party module)
  • Version: 6.x
  • Date: 2014-February-05
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

SA-CONTRIB-2014-008 - Tribune - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-008
  • Project: Tribune (third-party module)
  • Version: 6.x, 7.x
  • Date: 2014-January-29
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2014-007 - Services - Multiple access bypass vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-007
  • Project: Services (third-party module)
  • Version: 7.x
  • Date: 2014-January-29
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Multiple access bypass vulnerabilities

SA-CONTRIB-2014-006 - Language Switcher Dropdown - Open Redirect

SA-CONTRIB-2014-005 - Leaflet - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-005
  • Project: Leaflet (third-party module)
  • Version: 7.x
  • Date: 2014-January-22
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2014-004 - Secure Cookie Data - Faulty Hashing

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-004
  • Project: Secure Cookie Data (third-party module)
  • Version: 7.x
  • Date: 2014-January-22
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure, Multiple vulnerabilities

SA-CONTRIB-2014-003 - Doubleclick for Publishers DFP - Cross Site Scripting (XSS)

SA-CORE-2014-001 - Drupal core - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CORE-2014-001
  • Project: Drupal core
  • Version: 6.x, 7.x
  • Date: 2014-January-15
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2014-002 - Anonymous Posting - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-002
  • Project: Anonymous Posting (third-party module)
  • Version: 7.x
  • Date: 2014-January-15
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

Media - Access Bypass - PSA-2014-001

Date: 
2014-January-08
  • Advisory ID: PSA-2014-001
  • Project: Media (third-party module)
  • Version: 7.x
  • Date: 2014-01-08
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access Bypass

SA-CONTRIB-2014-001 - Entity API - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2014-001
  • Project: Entity API (third-party module)
  • Version: 7.x
  • Date: 2014-January-08
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2013-098 - Ubercart - Session Fixation Vulnerability

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-098
  • Project: Ubercart (third-party module)
  • Version: 6.x, 7.x
  • Date: 2013-12-18
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Session Fixation

SA-CONTRIB-2013-097 - OG Features - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-097
  • Project: OG Features (third-party module)
  • Version: 6.x
  • Date: 2013-December-04
  • Security risk: Not Critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CORE-2013-003 - Drupal core - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CORE-2013-003
  • Project: Drupal core
  • Version: 6.x, 7.x
  • Date: 2013-November-20
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2013-096 - Entity reference - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-096
  • Project: Entity reference (third-party module)
  • Version: 7.x
  • Date: 2013-November-20
  • Security risk: Not critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2013-095 - Organic Groups - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-095
  • Project: Organic groups (third-party module)
  • Version: 7.x
  • Date: 2013-November-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

Pages

Subscribe with RSS Subscribe to Security advisories