SA-CONTRIB-2013-045 - Autocomplete Widgets for Text and Number Fields (autocomplete_widgets) - Access bypass

SA-CONTRIB-2013-044 - elFinder file manager - Cross Site Request Forgery (CSRF)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-044
  • Project: elFinder file manager (third-party module)
  • Version: 6.x, 7.x
  • Date: 2013-April-17
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2013-043 - MP3 Player - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-043
  • Project: MP3 Player (third-party module)
  • Version: 6.x
  • Date: 2013-April-17
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-042 - RESTful Web Services (RESTWS) - Denial of Service

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-042
  • Project: RESTful Web Services (third-party module)
  • Version: 7.x
  • Date: 2013-April-10
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Denial of Service

SA-CONTRIB-2013-041 - Chaos tool suite (ctools) - Access bypass

SA-CONTRIB-2013-040 - Commerce Skrill (Formerly Moneybookers) - Access bypass

SA-CONTRIB-2013-039 - Commons Wikis - Access bypass & Privilege escalation

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-039
  • Project: Commons Wikis (third-party module)
  • Version: 7.x
  • Date: 2013-March-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass, Multiple vulnerabilities

SA-CONTRIB-2013-038 - Commons Groups - Access bypass & Privilege escalation

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-038
  • Project: Commons Groups (third-party module)
  • Version: 7.x
  • Date: 2013-March-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass, Multiple vulnerabilities

SA-CONTRIB-2013-037 - Rules - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-037
  • Project: Rules (third-party module)
  • Version: 7.x
  • Date: 2013-March-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-036 - Zero Point - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-036
  • Project: Zero Point (third-party module)
  • Version: 7.x
  • Date: 2013-March-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-035 - Views - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-035
  • Project: Views (third-party module)
  • Version: 7.x
  • Date: 2013-March-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-034 - Node Parameter Control - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-034
  • Project: Node Parameter Control (third-party module)
  • Version: 6.x
  • Date: 2013-Mar-13
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2013-033 - Simple Corporate theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-033
  • Project: Simple Corporate (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-032 - Company theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-032
  • Project: Company theme (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-031 - Premium Responsive theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-031
  • Project: Premium Responsive (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-030 - Clean Theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-030
  • Project: Clean Theme (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-029 - Business theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-029
  • Project: Business Theme (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-028 - Responsive Blog Theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-028
  • Project: Responsive Blog (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-027 - Professional theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-027
  • Project: Professional (third-party theme)
  • Version: 7.x
  • Date: 2013-February-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-026 - Best Responsive Theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-026
  • Project: Best Responsive (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-025 - Fresh Theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-025
  • Project: Fresh theme (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-024 - Creative Theme - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-024
  • Project: Creative Theme (third-party theme)
  • Version: 7.x
  • Date: 2013-February-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CORE-2013-002 - Drupal core - Denial of service

  • Advisory ID: DRUPAL-SA-CORE-2013-002
  • Project: Drupal core
  • Version: 7.x
  • Date: 2013-February-20
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Denial of service

SA-CONTRIB-2013-023 - Varnish module - Cross Site Scripting (XSS)

SA-CONTRIB-2013-022 - Menu Reference - Cross site scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-022
  • Project: Menu Reference (third-party module)
  • Version: 7.x
  • Date: 2013-February-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-021 - Display Suite - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-021
  • Project: Display Suite (third-party module)
  • Version: 7.x
  • Date: 2013-February-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-020 - Ubercart - Cross site scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-020
  • Project: Ubercart (third-party module)
  • Version: 7.x
  • Date: 2013-February-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-019 - Ubercart Views - Cross site scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-019
  • Project: Ubercart Views (third-party module)
  • Version: 6.x
  • Date: 2013-February-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-018 - Taxonomy Manager - Cross Site Request Forgery (CSRF)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-018
  • Project: Taxonomy Manager (third-party module)
  • Version: 6.x, 7.x
  • Date: 2013-February-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2013-017 - Yandex.Metrics - Cross site scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-017
  • Project: Yandex.Metrics (third-party module)
  • Version: 6.x, 7.x
  • Date: 2013-February-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-016 - Banckle Chat - Access bypass - Unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-016
  • Project: Banckle Chat (third-party module)
  • Version: 7.x
  • Date: 2013-February-13
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2013-015 - Manager Change for Organic Groups - Cross site scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-015
  • Project: Manager Change for Organic Groups (third-party module)
  • Version: 7.x
  • Date: 2013-February-13
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-014 - Drush Debian Packaging - Information Disclosure - Unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-014
  • Project: Drush Debian Packaging (third-party module)
  • Version: 7.x
  • Date: 2013-January-30
  • Security risk: Critical
  • Exploitable from: Local
  • Vulnerability: Information Disclosure

SA-CONTRIB-2013-013 - Boxes - Cross site scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-013
  • Project: Boxes (third-party module)
  • Version: 7.x
  • Date: 2013-January-30
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-012 - Google Authenticator login - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-012
  • Project: Google Authenticator login (third-party module)
  • Version: 7.x
  • Date: 2013-January-30
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2013-011 - email2image - Access Bypass - Unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-011
  • Project: email2image (third-party module)
  • Version: 6.x
  • Date: 2013-January-30
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2013-010 - Search API sorts - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-010
  • Project: Search API sorts (third-party module)
  • Version: 7.x
  • Date: 2013-January-23
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-009 - Keyboard Shortcut Utility - Access Bypass - module unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-009
  • Project: Keyboard Shortcut Utility (third-party module)
  • Version: 7.x
  • Date: 2013-January-23
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2013-008 - CurvyCorners - Cross Site Scripting (XSS) - module unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-008
  • Project: CurvyCorners (third-party module)
  • Version: 6.x, 7.x
  • Date: 2013-January-23
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-007 User Relationships - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-007
  • Project: User Relationships (third-party module)
  • Version: 6.x, 7.x
  • Date: 2013-January-23
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2013-006 - Video - Arbitrary Code Execution

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-006
  • Project: Video (third-party module)
  • Version: 7.x
  • Date: 2013-January-23
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Arbitrary PHP code execution

SA-CORE-2013-001 - Drupal core - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CORE-2013-001
  • Project: Drupal core
  • Version: 6.x, 7.x
  • Date: 2013-January-16
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Access bypass

SA-CONTRIB-2013-005 - Mark Complete Module - Cross Site Request Forgery (CSRF)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-005
  • Project: Mark Complete (third-party module)
  • Version: 7.x
  • Date: 2013-January-16
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2013-004 - Live CSS - Arbitrary Code Execution

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-004
  • Project: Live CSS (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-January-16
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Arbitrary PHP code execution

SA-CONTRIB-2013-003 - RESTful Web Services - Cross site request forgery (CSRF)

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-003
  • Project: RESTful Web Services (third-party module)
  • Version: 7.x
  • Date: 2013-January-16
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2013-002 - Payment - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-002
  • Project: Payment (third-party module)
  • Version: 7.x
  • Date: 2013-January-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2013-001 - Search API - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2013-001
  • Project: Search API (third-party module)
  • Version: 7.x
  • Date: 2013-January-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CORE-2012-004 - Drupal core - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CORE-2012-004
  • Project: Drupal core
  • Version: 6.x, 7.x
  • Date: 2012-December-19
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass, Arbitrary PHP code execution

SA-CONTRIB-2012-174 - Context - Information Disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-174
  • Project: Context (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-12-19
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

SA-CONTRIB-2012-173 - Nodewords: Information disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-173
  • Project: Nodewords: D6 Meta Tags (third-party module)
  • Version: 6.x
  • Date: 2012-December-05
  • Security risk: Not critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

Pages

Subscribe with RSS Subscribe to Security advisories