VDB

GCVE-110-CERTPT-2021-135576

GCVE-110-CERTPT-2021-135576
Advisory Published
Vulnetix · Advisory published August 17, 2021
## Descrição Foi publicada uma atualização de segurança da framework Drupal, que corrige as vulnerabilidades associadas à biblioteca CKEditor. O Drupal utiliza esta biblioteca para alterar o conteúdo das páginas (WYSIWYG). [1] ## Impacto Caso estas vulnerabilidades sejam exploradas com sucesso, permitem que um atacante consiga criar e editar conteúdos através do WYSIWYG CKEditor e/ou realizar um ataque de Cross-Site Scripting (XSS) a quem também tenha acesso a esse editor (incluindo administradores). ## Resolução Os utilizadores das versões afetadas devem atualizá-las para a sua versão mais recente:[1] Caso esteja a utilizar Drupal 9.2, atualize para Drupal 9.2.4 ou mais recente; Caso esteja a utilizar Drupal 9.1, atualize para Drupal 9.1.12 ou mais recente; Caso esteja a utilizar Drupal 8.9, atualize para Drupal 8.9.18 ou mais recente; A versão Drupal 7 core não é afetada, no entanto recomenda-se que os gestores dos websites com Drupal 7, 8 e 9 sigam o protocolo para a gestão de bibliotecas externas e plugins sugeridos pela Equipa de Segurança da framework Drupal.[2] Para mais informações, consulte a notificação das atualizações do CKEditor.[3]

References

advisory
technical
technical
technical

Browse GCVE Records

67,521 records in the GCVE database · Updated August 12, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›