Like/Dislike - Critical - Cross Site Request Forgery - SA-CONTRIB-2016-056

Menu Views - Moderately Critical - Cross Site Scripting (XSS) - SA-CONTRIB-2016-055

Tripal BLAST UI - Highly Critical - Remote Code Execution - SA-CONTRIB-2016-054

Webform - Less Critical - Access Bypass - SA-CONTRIB-2016-053

Elysia Cron - Moderately Critical - Cross Site Scripting (XSS) - SA-CONTRIB-2016-052

Flag Lists - Moderately Critical - Cross Site Scripting - SA-CONTRIB-2016-051

Flag - Moderately Critical - Access Bypass - SA-CONTRIB-2016-050

Panelizer - Moderately Critical - Access Bypass - SA-CONTRIB-2016-048

Panels - Critical - Multiple Vulnerabilities - SA-CONTRIB-2016-047

Hosting - Less Critical - Access bypass - SA-CONTRIB-2016-046

Require Login - Moderately Critical - Multiple vulnerabilities - SA-CONTRIB-2016-045

OAuth2 Client- Moderately Critical - Cross Site Request Forgery - SA-CONTRIB-2016-044

Piwik - Moderately Critical - Cross Site Scripting - SA-CONTRIB-2016-043

Google Analytics - Moderately Critical - Cross Site Scripting - SA-CONTRIB-2016-042

Administration Views - Critical - Access bypass - SA-CONTRIB-2016-041

Drupal Core - Highly Critical - Injection - SA-CORE-2016-003

Drupal 8.x core release on Monday - PSA-2016-002

Date: 
2016-July-17
  • Advisory ID: DRUPAL-PSA-2016-002
  • Project: Drupal
  • Version: 8.x
  • Date: 2016-July-17
  • Security risk: TBD
  • Vulnerability: TBD

RESTWS - Highly critical - Remote code execution - SA-CONTRIB-2016-040

Coder - Highly Critical - Remote Code Execution - SA-CONTRIB-2016-039

Webform Multiple File Upload - Critical - Remote Code Execution - SA-CONTRIB-2016-038

Drupal contrib - Highly Critical - Remote code execution - PSA-2016-001

Date: 
2016-July-12

Instagram Block - Moderately Critical - Information Disclosure - SA-CONTRIB-2016-037

Drupal Core - Moderately Critical - Multiple Vulnerabilities - SA-CORE-2016-002

Views - Less Critical - Access Bypass - SA-CONTRIB-2016-036

Node Embed - Less critical - Denial of Service - SA-CONTRIB-2016-034

REST JSON - Multiple Vulnerabilities - Highly Critical - Unsupported - SA-CONTRIB-2016-033

Opening hours - Moderately Critical - XSS - SA-CONTRIB-2016-031

XML Sitemap - Moderately Critical - XSS - SA-CONTRIB-2016-030

Views Megarow - Critical - Access Bypass - SA-CONTRIB-2016-029

Dropbox client - Multiple Vulnerabilities - SA-CONTRIB-2016-027

Fieldable Panels Panes - Moderately Critical - XSS - SA-CONTRIB-2016-025

EPSA Crop - Image Cropping - Critical -XSS - SA-CONTRIB-2016-024 - Unsupported

Search API - Moderately Critical - Multiple Vulnerabilities - SA-CONTRIB-2016-022

Boost - Moderately Critical - Information Disclosure - SA-CONTRIB-2016-021

Features - Less Critical - Denial of Service (DoS) - SA-CONTRIB-2016-020

Drupal Commerce - Less Critical - Information disclosure - SA-CONTRIB-2016-019

HybridAuth - Less critical - Multiple vulnerabilities - SA-CONTRIB-2016-018

Login one time - Critical - Cross Site Scripting (XSS) - SA-CONTRIB-2016-017

Fast Autocomplete - Critical - DOS vulnerability - SA-CONTRIB-2016-016

Pages

Subscribe with RSS Subscribe to Security advisories