DRUPAL-SA-CONTRIB-2009-077 - Userpoints - Information disclosure

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-077
  • Project: Userpoints (third party module)
  • Version: 6.x
  • Date: 2009-October-21
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Information disclosure

SA-CONTRIB-2009-074- Webform - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-074
  • Project: Webform (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-October-14
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

DRUPAL-SA-CONTRIB-2009-073 - Printer, e-mail and PDF versions multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-073
  • Project: Printer, e-mail and PDF versions (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-October-14
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-072 - RealName - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-072
  • Project: RealName (third-party module)
  • Version: 6.x
  • Date: 2009-October-14
  • Security risk: Moderately Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-071 - Organic Groups Vocabulary Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-071
  • Project: OG Vocabulary (third party module)
  • Version: 6.x
  • Date: 2009-October-14
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2009-070 - Shibboleth authentication - Impersonation, privilege escalation

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-070
  • Project: Shibboleth authentication (third-party module)
  • Version: 6.x, 5.x
  • Date: 2009-October-14
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Impersonation, privilege escalation

SA-CONTRIB-2009-068 - Boost - Filesystem Directory Creation

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-068
  • Project: Boost (third-party module)
  • Version: 6.x-1.*
  • Date: 2009-09-30
  • Security risk: Low
  • Exploitable from: Remote
  • Vulnerability: Filesystem Directory Creation

SA-CONTRIB-2009-069 - Shared Sign On - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-069
  • Project: Shared Sign On (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009 September 30
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-067 Dex module - Cross Site Scripting, no longer maintained

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-067
  • Project: Dex: Contact Information Manager (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-Sept-30
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-066 - Organic Groups - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-066
  • Project: Organic Groups (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-September-30
  • Security risk: Moderately Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-065 - Browscap - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-065
  • Project: Browscap (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-September-30
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-064 - Bibliography module - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-064
  • Project: Bibliography module (third-party module)
  • Version: 6.x
  • Date: 2009-September-30
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-063 - XML sitemap - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-063
  • Project: XML sitemap (third-party module)
  • Version: 5.x
  • Date: 2009-September-30
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-062 - Devel - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-062
  • Project: Devel (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-September-23
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-061 - Markdown Preview - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-061
  • Project: Markdown Preview (third-party module)
  • Version: 6.x
  • Date: 2009 September 23
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-060 - Meta tags (Nodewords) - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-060
  • Project: Meta tags / Nodewords (third-party module)
  • Version: 6.x
  • Date: 2009-September-23
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CORE-2009-008 - Drupal core - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CORE-2009-008
  • Project: Drupal core
  • Version: 5.x, 6.x
  • Date: 2009-September-16
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-059 - OpenID - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-059
  • Project: OpenID (third-party module)
  • Version: 5.x
  • Date: 2009-September-16
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Impersonation, cross site request forgery

SA-CONTRIB-2009-058 - Comment RSS - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-058
  • Project: Comment RSS (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-September-16
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2009-057 - Date - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-057
  • Project: Date (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-September-16
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-056 - Node2Node, Node Browser, Subdomain Manager, Quota by role, Rest API with vulnerabilities, now abandoned

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-056
  • Project: Node2Node, Node Browser, Subdomain Manager, Quota by role, Rest API (third-party modules)
  • Version: 5.x, 6.x
  • Date: 2009 Sept 9
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-055 - BUEditor - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-055
  • Project: BUEditor (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009 September 9
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-054 - Go - url redirects - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-054
  • Project: Go - url redirects (third-party module)
  • Versions: 5.x, 6.x
  • Date: 2009 August 26
  • Security risk: Highly Critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-053 - Ajax Table - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-053
  • Project: Ajax Table (third-party module)
  • Version: 5.x
  • Date: 2009-Aug-26
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-052 - Printer, e-mail and PDF versions - Cross site scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-052
  • Project: Printer, e-mail and PDF versions (Print) (third-party modules)
  • Version: 5.x, 6.x
  • Date: 2009-August-19
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-051 - ImageCache - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-051
  • Project: ImageCache (third-party modules)
  • Version: 5.x, 6.x
  • Date: 2009-August-19
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-050 - Webform report - Cross site scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-050
  • Project: Webform report (third-party module)
  • Version: All
  • Date: 2009-Aug-5
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross site scripting

SA-CONTRIB-2009-049 - Live - Privilege escalation, Impersonation

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-049
  • Project: Live (third-party module)
  • Version: 6.x
  • Date: 2009-July-29
  • Security risk: Highly critical
  • Exploitable from: Remote
  • Vulnerability: Impersonation, privilege escalation

SA-CONTRIB-2009-048 - Bibliography Module - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-048
  • Project: Bibliography Module (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-July-29
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-047 - Calendar - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-047
  • Project: Calendar (third-party module)
  • Version: 6.x
  • Date: 2009-July-29
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-046 - Date - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-046
  • Project: Date (third-party module)
  • Version: 6.x
  • Date: 2009-July-29
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-045: Moderation - Cross Site Request Forgery

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-045
  • Project: Moderation (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-07-22
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross-site Request Forgery

SA-CONTRIB-2009-044 - Bubbletimer - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-044
  • Project: Bubbletimer (third-party module)
  • Version: 6.x
  • Date: 2009-July-22
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-043 - Image Assist - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-043
  • Project: Image Assist (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-07-15
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross site scripting, Information disclosure

SA-CONTRIB-2009-042 - Submitted By - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-042
  • Project: Submitted By (third-party module)
  • Version: 6.x
  • Date: 2009-July-15
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-041 - Nodequeue - Access bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-041
  • Project: Nodequeue (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-July-08
  • Security risk: Not critical
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CONTRIB-2009-040 - Advanced Forum - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-040
  • Project: Advanced Forum (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-July-1
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CORE-2009-007 - Drupal core - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CORE-2009-007
  • Project: Drupal core
  • Version: 5.x, 6.x
  • Date: 2009-July-1
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-039 - Links Package - Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-039
  • Project: Links Package (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-June-25
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-038 - Nodequeue - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-038
  • Project: Nodequeue (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-June-10
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-037 - Views - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-037
  • Project: Views
  • Versions: 6.x-2.x
  • Date: 2009-June-10
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting (XSS), Access Bypass

SA-CONTRIB-2009-036 - Services - Impersonation

  • Advisory ID: SA-CONTRIB-2009-036
  • Project: Services (third-party module)
  • Version: 6.x
  • Date: 2009 June 10
  • Security risk: Critical
  • Exploitable from: Remote
  • Vulnerability: Impersonation

SA-CONTRIB-2009-035 - Booktree - Cross site scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-035
  • Project: Booktree (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-June-10
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-034 - Taxonomy manager - Cross site scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-034
  • Project: Taxonomy manager (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-June-10
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-033 - Quiz - Cross site scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-033
  • Project: Quiz (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-June-03
  • Security risk: Less critical
  • Exploitable from: Remote
  • Vulnerability: Cross Site Scripting

SA-CONTRIB-2009-032 - Webform - Cross-site scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-032
  • Project: Webform (third-party module)
  • Versions: 5.x, 6.x
  • Date: 2009-June-03
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross-site scripting

SA-CONTRIB-2009-031 - Ajax Session - Multiple vulnerabilities

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-031
  • Project: Ajax Session (third-party module)
  • Version: 5.x
  • Date: 2009 May 27
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Multiple vulnerabilities

SA-CONTRIB-2009-030 - Email Verification - Information disclosure / Cross Site Scripting

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-030
  • Project: Email Verification (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-May-20
  • Security risk: High
  • Exploitable from: Remote
  • Vulnerability: Information disclosure, Cross Site Scripting

SA-CONTRIB-2009-029 - Views Bulk Operations - Access Bypass

  • Advisory ID: DRUPAL-SA-CONTRIB-2009-029
  • Project: Views Bulk Operations (third-party module)
  • Version: 5.x, 6.x
  • Date: 2009-May-20
  • Security risk: Medium
  • Exploitable from: Remote
  • Vulnerability: Access bypass

SA-CORE-2009-006 - Drupal core - Cross site scripting

  • Advisory ID: DRUPAL-SA-CORE-2009-006
  • Project: Drupal core
  • Version: 5.x, 6.x
  • Date: 2009-May-13
  • Security risk: Moderately critical
  • Exploitable from: Remote
  • Vulnerability: Cross site scripting

Pages

Subscribe with RSS Subscribe to Security advisories