VDB
GCVE-110-CERTPT-2021-135576
GCVE-110-CERTPT-2021-135576
Advisory Published
## Descrição
Foi publicada uma atualização de segurança da framework Drupal, que corrige as vulnerabilidades associadas à biblioteca CKEditor. O Drupal utiliza esta biblioteca para alterar o conteúdo das páginas (WYSIWYG). [1]
## Impacto
Caso estas vulnerabilidades sejam exploradas com sucesso, permitem que um atacante consiga criar e editar conteúdos através do WYSIWYG CKEditor e/ou realizar um ataque de Cross-Site Scripting (XSS) a quem também tenha acesso a esse editor (incluindo administradores).
## Resolução
Os utilizadores das versões afetadas devem atualizá-las para a sua versão mais recente:[1]
Caso esteja a utilizar Drupal 9.2, atualize para Drupal 9.2.4 ou mais recente;
Caso esteja a utilizar Drupal 9.1, atualize para Drupal 9.1.12 ou mais recente;
Caso esteja a utilizar Drupal 8.9, atualize para Drupal 8.9.18 ou mais recente;
A versão Drupal 7 core não é afetada, no entanto recomenda-se que os gestores dos websites com Drupal 7, 8 e 9 sigam o protocolo para a gestão de bibliotecas externas e plugins sugeridos pela Equipa de Segurança da framework Drupal.[2]
Para mais informações, consulte a notificação das atualizações do CKEditor.[3]
Browse GCVE Records
67,521 records in the GCVE database · Updated August 12, 2026
No matching records found.
Explore Further
Investigate this vulnerability in the interactive console or download the raw GCVE record.