SA-CONTRIB-2012-111 - Security Questions - Access Bypass

  • Advisory ID: SA-CONTRIB-2012-111
  • Project: Security Questions (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-July-11
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-110 - Colorbox Node - Cross Site Scripting (XSS)

  • Advisory ID: SA-CONTRIB-2012-110
  • Project: Colorbox Node (third-party module)
  • Version: 7.x
  • Date: 2012-July-11
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-109 - Restrict node page view - Access bypass

SA-CONTRIB-2012-108 - Drag & Drop Gallery - Arbitrary PHP code execution

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-108
  • Project: Drag & Drop Gallery (third-party module)
  • Version: 6.x
  • Date: 2012-July-11
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Access bypass, Cross Site Request Forgery, SQL Injection, Arbitrary PHP code execution

SA-CONTRIB-2012-107 - Search autocomplete - Access bypass

  • Advisory ID: SA-CONTRIB-2012-107
  • Project: Search Autocomplete (third-party module)
  • Version: 7.x
  • Date: 2012-July-11
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-106 - Listhandler - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-106
  • Project: Listhandler (third-party module)
  • Version: 6.x
  • Date: 2012-July-11
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-105 - Hashcash - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-105
  • Project: Hashcash (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-June-27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-104 - Privatemsg - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-104
  • Project: Privatemsg (third-party module)
  • Version: 7.x
  • Date: 2012-June-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-103 - Global Redirect - Open Redirect

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-103
  • Project: Global Redirect (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-June-13
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Open Redirect

SA-CONTRIB-2012-102 - Ubercart AJAX Cart - Potential Disclosure of user Session ID

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-102
  • Project: Ubercart AJAX Cart (third-party module)
  • Version: 6.x
  • Date: 2012-June-13
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

SA-CONTRIB-2012-101 - Protected Node - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-101
  • Project: Protected node (third-party module)
  • Version: 6.x
  • Date: 2012-June-13
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-100 - SimpleMeta - Cross Site Request Forgery (CSRF)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-100
  • Project: SimpleMeta (third-party module)
  • Version: 6.x
  • Date: 2012-June-13
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2012-099 - Node Hierarchy - Cross Site Request Forgery (CSRF)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-099
  • Project: Node Hierarchy (third-party module)
  • Version: 6.x
  • Date: 2012-June-13
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2012-098 - Janrain Capture - Open Redirect

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-098
  • Project: Janrain Capture (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-June-13
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Open Redirect

SA-CONTRIB-2012-097 - Protest - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-097
  • Project: Protest (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-June-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-096 - Authoring HTML - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-096
  • Project: Authoring HTML (third-party module)
  • Version: 6.x
  • Date: 2012-June-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-095 - Simplenews - Information Disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-095
  • Project: Simplenews (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-June-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

SA-CONTRIB-2012-094 - Maestro module - Cross Site Request Forgery (CSRF), Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-094
  • Project: Maestro (third-party module)
  • Version: 7.x
  • Date: 2012-June-06
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Cross Site Request Forgery

SA-CONTRIB-2012-093 - Node Embed - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-093
  • Project: Node Embed (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-June-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-092 - Organic Groups - Cross Site Scripting (XSS) and Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-092
  • Project: Organic groups (third-party module)
  • Version: 6.x
  • Date: 2012-June-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Access bypass

SA-CONTRIB-2012-091 - Token Authentication - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-091
  • Project: Tokenauth (third-party module)
  • Version: 6.x
  • Date: 2012-June-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-090 - File depot - Session Management Vulnerability

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-090
  • Project: filedepot (third-party module)
  • Version: 6.x
  • Date: 2012-May-30
  • Security risk: Critical
  • Exploitable from: remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-089 - Counter - SQL Injection (unsupported)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-089
  • Project: Counter (third-party module)
  • Version: 6.x
  • Date: 2012-May-30
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: SQL Injection

SA-CONTRIB-2012-088 - Mobile Tools - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-088
  • Project: Mobile Tools (third-party module)
  • Version: 6.x
  • Date: 2012-May-30
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-087 - Comment Moderation - Cross Site Request Forgery

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-087
  • Project: Comment Moderation (third-party module)
  • Version: 6.x
  • Date: 2012-May-30
  • Security risk: Less Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2012-086 - Amadou - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-086
  • Project: Amadou (third-party theme)
  • Version: 6.x
  • Date: 2012-May-30
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-085 - BrowserID - Multiple Vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-085
  • Project: BrowserID (Mozilla Persona) (third-party module)
  • Version: 7.x
  • Date: 2012-May-23
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery (results in Privilege Escalation)

SA-CONTRIB-2012-084 - Search API - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-084
  • Project: Search API (third-party module)
  • Version: 7.x
  • Date: 2012-May-23
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-083 - Taxonomy List - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-083
  • Project: Taxonomy List (third-party module)
  • Version: 6.x
  • Date: 2012-May-23
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-082 - Zen - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-082
  • Project: Zen (third-party theme)
  • Version: 6.x
  • Date: 2012-May-16
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-081 - Aberdeen - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-081
  • Project: Aberdeen (third-party theme)
  • Version: 6.x
  • Date: 2012-May-16
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-080 - Hostmaster (Aegir) - Access Bypass and Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-080
  • Project: Hostmaster (Aegir) (third-party module)
  • Version: 6.x
  • Date: 2012-May-16
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2012-079 - Post Affiliate Pro - Cross Site Scripting (XSS) and Access Bypass - Unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-079
  • Project: Post Affiliate Pro (third-party module)
  • Version: 6.x
  • Date: 2012-May-16
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Access bypass

SA-CONTRIB-2012-078 - Smart Breadcrumb - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-078
  • Project: Smart Breadcrumb (third-party module)
  • Version: 6.x
  • Date: 2012-May-16
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-077 - Advertisement - Cross Site Scripting & Information Disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-077
  • Project: Advertisement (third-party module)
  • Version: 6.x
  • Date: 2012-May-16
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Information Disclosure, Multiple vulnerabilities

SA-CONTRIB-2012-076 - Ubercart Product Keys Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-076
  • Project: Ubercart Product Keys (third-party module)
  • Version: 6.x
  • Date: 2012-May-16
  • Security risk: Moderately Critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-075 - Take Control - Cross Site Request Forgery (CSRF)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-075
  • Project: Take Control (third-party module)
  • Version: 6.x
  • Date: 2012-May-09
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2012-074 - Contact Forms - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-074
  • Project: Contact Forms (third-party module)
  • Version: 7.x
  • Date: 2012-May-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-073 - Glossary - Cross-Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-073
  • Project: Glossary (third-party module)
  • Version: 6.x
  • Date: 2012-May-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-072 - cctags - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-072
  • Project: cctags (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-May-02
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CORE-2012-002 - Drupal core multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CORE-2012-002
  • Project: Drupal core
  • Version: 7.x
  • Date: 2012-May-2
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Denial of Service, Access bypass, Unvalidated form redirect

SA-CONTRIB-2012-071 - Glossify - Cross Site Scripting (XSS) - Unsupported

SA-CONTRIB-2012-070 - Taxonomy Grid : Catalog - Cross Site Scripting (XSS) - Unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-070
  • Project: Taxonomy Grid : Catalog (third-party module)
  • Version: 6.x
  • Date: 2012-May-02
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-069 - Addressbook - Multiple vulnerabilities - Unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-069
  • Project: Addressbook (third-party module)
  • Version: 6.x
  • Date: 2012-May-02
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Cross Site Request Forgery, SQL Injection

SA-CONTRIB-2012-068 - Node Gallery - Cross Site Request Forgery (CSRF) - Unsupported

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-068
  • Project: Node Gallery (third-party module)
  • Version: 6.x
  • Date: 2012-May-02
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2012-067 - Linkit - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-067
  • Project: Linkit (third-party module)
  • Version: 7.x
  • Date: 2012-April-25
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-066 - Spaces and Spaces OG - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-066
  • Project: Spaces (third-party module)
  • Version: 6.x
  • Date: 2012-April-25
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2012-065 - Sitedoc - Information disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-065
  • Project: Site Documentation (third-party module)
  • Version: 6.x
  • Date: 2012-April-25
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Information Disclosure

SA-CONTRIB-2012-064 - Ubercart - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-064
  • Project: Ubercart (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-April-25
  • Security risk: Moderately critical
  • Exploitable from: Varies (Local & Remote)
  • Vulnerability: Cross Site Scripting, Arbitrary PHP code execution, Multiple vulnerabilities

SA-CONTRIB-2012-063 - RealName - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-063
  • Project: RealName (third-party module)
  • Version: 6.x
  • Date: 2012-April-25
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

Pages

Subscribe with RSS Subscribe to Security advisories