SalesCloud - Critical - Unsupported - SA-CONTRIB-2017-008

Microblog - Critical - Unsupported - SA-CONTRIB-2017-007

OAuth - Less Critical - Access Bypass - SA-CONTRIB-2017-006

Mailjet - Highly critical - Arbitrary PHP code execution - SA-CONTRIB-2017-005

OpenLucius - Moderately Critical - Multiple vulnerabilities - SA-CONTRIB-2017-004

Permissions by Term -- Critical - Multiple vulnerabilities - SA-CONTRIB-2017-001

PHPmailer 3rd party library - PSA-2016-004

Date: 
2016-December-26

High-performance JavaScript callback handler - Highly Critical - Multiple vulnerabilities - SA-CONTRIB-2016-063

Elysia Cron - Critical - Arbitrary PHP code execution - SA-CONTRIB-2016-062

Views Send - Moderately Critical - Cross Site Scripting (XSS) - SA-CONTRIB-2016-061

Like/Dislike - Critical - Cross Site Request Forgery - SA-CONTRIB-2016-056

Menu Views - Moderately Critical - Cross Site Scripting (XSS) - SA-CONTRIB-2016-055

Tripal BLAST UI - Highly Critical - Remote Code Execution - SA-CONTRIB-2016-054

Webform - Less Critical - Access Bypass - SA-CONTRIB-2016-053

Elysia Cron - Moderately Critical - Cross Site Scripting (XSS) - SA-CONTRIB-2016-052

Flag Lists - Moderately Critical - Cross Site Scripting - SA-CONTRIB-2016-051

Flag - Moderately Critical - Access Bypass - SA-CONTRIB-2016-050

Panelizer - Moderately Critical - Access Bypass - SA-CONTRIB-2016-048

Panels - Critical - Multiple Vulnerabilities - SA-CONTRIB-2016-047

Hosting - Less Critical - Access bypass - SA-CONTRIB-2016-046

Require Login - Moderately Critical - Multiple vulnerabilities - SA-CONTRIB-2016-045

OAuth2 Client- Moderately Critical - Cross Site Request Forgery - SA-CONTRIB-2016-044

Piwik - Moderately Critical - Cross Site Scripting - SA-CONTRIB-2016-043

Google Analytics - Moderately Critical - Cross Site Scripting - SA-CONTRIB-2016-042

Administration Views - Critical - Access bypass - SA-CONTRIB-2016-041

Drupal Core - Highly Critical - Injection - SA-CORE-2016-003

Drupal 8.x core release on Monday - PSA-2016-002

Date: 
2016-July-17
  • Advisory ID: DRUPAL-PSA-2016-002
  • Project: Drupal
  • Version: 8.x
  • Date: 2016-July-17
  • Security risk: TBD
  • Vulnerability: TBD

RESTWS - Highly critical - Remote code execution - SA-CONTRIB-2016-040

Coder - Highly Critical - Remote Code Execution - SA-CONTRIB-2016-039

Webform Multiple File Upload - Critical - Remote Code Execution - SA-CONTRIB-2016-038

Drupal contrib - Highly Critical - Remote code execution - PSA-2016-001

Date: 
2016-July-12

Instagram Block - Moderately Critical - Information Disclosure - SA-CONTRIB-2016-037

Drupal Core - Moderately Critical - Multiple Vulnerabilities - SA-CORE-2016-002

Views - Less Critical - Access Bypass - SA-CONTRIB-2016-036

Node Embed - Less critical - Denial of Service - SA-CONTRIB-2016-034

REST JSON - Multiple Vulnerabilities - Highly Critical - Unsupported - SA-CONTRIB-2016-033

Opening hours - Moderately Critical - XSS - SA-CONTRIB-2016-031

XML Sitemap - Moderately Critical - XSS - SA-CONTRIB-2016-030

Pages

Subscribe with RSS Subscribe to Security advisories