drupal sql injection

  1. Сергей Попов

    На проверке CVE-2026-9082: SQL-инъекция в Drupal Core — от PoC до RCE на PostgreSQL

    20 мая 2026 года Drupal Security Team выкатила SA-CORE-2026-004. Через 48 часов CISA втянула CVE-2026-9082 в каталог Known Exploited Vulnerabilities, а несколько security-вендоров зафиксировали массовые попытки эксплуатации. Я поднял Drupal 11.3.9 с PostgreSQL 16 в Docker в день публикации и...