SA-CONTRIB-2012-014 - Drupal Commerce - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-014
  • Project: Drupal Commerce (third-party module)
  • Version: 7.x
  • Date: 2012-January-25
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-013 - Search Autocomplete - SQL Injection

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-013
  • Project: Search Autocomplete (third-party module)
  • Version: 7.x
  • Date: 2012-January-25
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: SQL Injection

SA-CONTRIB-2012-012 - Quicktabs - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-012
  • Project: Quick Tabs (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-January-18
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-011 - Panels - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-011
  • Project: Panels (third-party module)
  • Version: 6.x
  • Date: 2012-January-18
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-010 - stickynote - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-010
  • Project: stickynote (third-party module)
  • Version: 7.x
  • Date: 2012-January-17
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Cross Site Request Forgery

SA-CONTRIB-2012-009 - Revisioning - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-009
  • Project: Revisioning (third-party module)
  • Version: 7.x
  • Date: 2012-January-18
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

Hash DOS attack prevention with Suhosin needs a .htaccess edit - PSA-2012-001

Date: 
2012-January-11
  • Advisory ID: DRUPAL-PSA-2012-001
  • Project: Drupal core
  • Version: 6.x, 7.x
  • Date: 2012-01-11
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Denial of Service

SA-CONTRIB-2012-008 - Video Filter - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-008
  • Project: Video Filter (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-JANUARY-11
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-007 - Password Policy - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-007
  • Project: Password policy (third-party module)
  • Version: 6.x
  • Date: 2012-January-11
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Cross Site Request Forgery

SA-CONTRIB-2012-006 XSS and CSRF in Multiple Modules - Supercron, Taxotouch, Admin:hover, Taxonomy Navigator no longer supported

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-006
  • Projects: SuperCron, Taxotouch, Taxonomy Navigator, Admin:hover (third-party modules)
  • Version: 6.x, 7.x
  • Date: 2012-January-11
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Cross Site Request Forgery

SA-CONTRIB-2012-005 - Vote up/down - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-005
  • Project: Vote Up/Down (third-party module)
  • Version: 6.x
  • Date: 2012-January-11
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-004 - Date - SQL injection

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-004
  • Project: Date (third-party module)
  • Version: 6.x
  • Date: 2012-January-11
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: SQL Injection

SA-CONTRIB-2012-003 - Fill PDF - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-003
  • Project: Fill PDF (third-party module)
  • Version: 6.x, 7.x
  • Date: 2012-JANUARY-04
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass, Arbitrary code execution

SA-CONTRIB-2012-002 - Lingotek - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-002
  • Project: Lingotek Collaborative Translation (third-party module)
  • Version: 6.x
  • Date: 2012-January-04
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2012-001 - Registration Codes - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2012-001
  • Project: Registration Codes (third-party module)
  • Version: 6.x
  • Date: 2012-January-04
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2011-059 - Meta tags quick - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-059
  • Project: Meta tags quick (third-party module)
  • Version: 7.x
  • Date: 2011-December-14
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-058 - Support Timer - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-058
  • Project: Support Timer (third-party module)
  • Version: 6.x
  • Date: 2011-November-30
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-057 - Support Ticketing System - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-057
  • Project: Support Ticketing System (third-party module)
  • Version: 6.x
  • Date: 2011-November-30
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-056 - Webform Validation Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-056
  • Project: Webform Validation (third-party module)
  • Version: 6.x, 7.x
  • Date: 2011-November-30
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-055 - Webform CiviCRM Integration - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-055
  • Project: Webform CiviCRM Integration (third-party module)
  • Version: 6.x, 7.x
  • Date: 2011-November-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass, SQL Injection

SA-CONTRIB-2011-054 - CKEditor - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-054
  • Project: CKEditor - WYSIWYG HTML editor (third-party module)
  • Version: 7.x
  • Date: 2011-November-09
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2011-053 - Quiz - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-053
  • Project: Quiz (third-party module)
  • Version: 6.x
  • Date: 2011-November-09
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-052 - Views SQL Injection

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-052
  • Project: Views (third-party module)
  • Version: 6.x
  • Date: 2011-November-02
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: SQL Injection

SA-CONTRIB-2011-051 - Hotblocks module - multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-051
  • Project: HotBlocks (third-party module)
  • Version: 6.x
  • Date: 2011-November-02
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass, Cross Site Scripting, Cross Site Request Forgery

SA-CONTRIB-2011-050 - Organic groups - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-050
  • Project: Organic groups (third-party module)
  • Version: 7.x
  • Date: 2011-October-26
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2011-049 - Cumulus - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-049
  • Project: Cumulus (third-party module)
  • Version: 5.x, 6.x
  • Date: 2011-October-12
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting (XSS)

SA-CONTRIB-2011-048 - Certificate Login SQL Injection

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-048
  • Project: Certificate Login (third-party module)
  • Version: 5.x, 6.x
  • Date: 2011-October-12
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: SQL Injection

SA-CONTRIB-2011-047 - OG Features access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-047
  • Project: OG Features (third-party module)
  • Version: 6.x
  • Date: 2011-October-05
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2011-046 - Echo - Multiple Vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-046
  • Project: Echo (third-party module)
  • Version: 6.x, 7.x, 8.x
  • Date: 2011-October-05
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2011-045 - Rate module Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-045
  • Project: Rate (third-party module)
  • Version: 6.x, 7.x
  • Date: 2011-October-05
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting (XSS)

SA-CONTRIB-2011-044 - Homebox for Organic Groups Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-044
  • Project: Homebox (third-party module)
  • Version: 6.x, 7.x
  • Date: 2011-October-05
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting (XSS)

SA-CONTRIB-2011-043 - Petition Node - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-043
  • Project: petition_node (third-party module)
  • Version: 6.x
  • Date: 2011-October-05
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-042 Views Bulk Operations - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-042
  • Project: Views Bulk Operations (VBO) (third-party module)
  • Version: 6.x
  • Date: 2011-September-21
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-041 - Hostmaster (Aegir) - Cross Site Scripting

  • Advisory ID: SA-CONTRIB-2011-041
  • Project: Hostmaster (Aegir) (third-party module)
  • Version: 6.x
  • Date: 2011-September-21
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-040 Author Pane access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-040
  • Project: Author Pane (third-party module)
  • Version: 6.x
  • Date: 2011-September-7
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2011-039 - Bot Alarm - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-039
  • Project: Bot Alarm (third-party module)
  • Version: 6.x
  • Date: 2011-August-31
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting, Cross Site Request Forgery

SA-CONTRIB-2011-038 - Taxonomy Views Integrator - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-038
  • Project: Taxonomy Views Integrator (third-party module)
  • Version: 6.x
  • Date: 2011-August-31
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-037- Node Invite - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-037
  • Project: Node Invite (third-party module)
  • Version: 6.x
  • Date: 2011-August-31
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-036 - Addresses - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-036
  • Project: Addresses (third-party module)
  • Version: 6.x
  • Date: 2011-August-17
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-035 Forward module - Open redirect

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-035
  • Project: Forward (third-party module)
  • Version: 6.x, 7.x
  • Date: 2011-August-17
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Open redirect

SA-CONTRIB-2011-034 - Display Suite - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-034
  • Project: Display suite (third-party module)
  • Version: 7.x
  • Date: 2011-August-03
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-033 - iWebkit - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-033
  • Project: iWebkit (third-party module)
  • Version: 6.x
  • Date: 2011-August-03
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-032 - Mail Logger - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-032
  • Project: Mail Logger (third-party module)
  • Version: 6.x
  • Date: 2011-August-03
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CORE-2011-003 - Drupal core - Access bypass

  • Advisory ID: DRUPAL-SA-CORE-2011-003
  • Project: Drupal core
  • Version: 7.x
  • Date: 2011-July-27
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2011-031 - SunMailer - Access bypass

  • Advisory ID: SA-CONTRIB-2011-031
  • Project: SunMailer Newsletter (third-party module)
  • Version: 6.x
  • Date: 2011-July-20
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2011-030 - Devel - Cross Site Request Forgery

  • Advisory ID: SA-CONTRIB-2011-030
  • Project: Devel (third-party module)
  • Version: 6.x, 7.x
  • Date: 2011-July-20
  • Security risk: Not critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Request Forgery

SA-CONTRIB-2011-029 - Taxonomy Filter - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-029
  • Project: Taxonomy Filter (third-party module)
  • Version: 6.x, 7.x
  • Date: 2011-July-20
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-028 - Simple Clean - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-028
  • Project: Simple Clean (third-party module)
  • Version: 7.x
  • Date: 2011-July-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2011-027 -Facebook Share - Cross Site Scripting (XSS)

  • Advisory ID: DRUPAL-SA-CONTRIB-2011-027
  • Project: Facebook Share (third-party module)
  • Version: 6.x, 7.x
  • Date: 2011-July-06
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CORE-2011-002 - Drupal core - Access bypass

  • Advisory ID: DRUPAL-SA-CORE-2011-002
  • Project: Drupal core
  • Version: 7.x
  • Date: 2011-JUNE-29
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

Pages

Subscribe with RSS Subscribe to Security advisories