Drupal External Authentication: Zugriffsschutz-Bypass durch DB-Kollationen
CVE-2026-73476 erlaubt in Drupal External Authentication vor 2.0.13 unter verbreiteten MySQL/MariaDB-Kollationen einen Bypass. Upgrade dringend empfohlen.
Das Drupal-Modul Diff schränkt Zugriffe auf Revisionsvergleiche von Nicht-Node-Entitäten unzureichend ein. Welche Versionen betroffen sind und was zu tun ist.
CVE-2026-18789: Ezoic-Plugin gibt WordPress-Datenbank für Angreifer frei
Unangemeldete Angreifer können über das Ezoic-Plugin die WordPress-Datenbank exportieren – inklusive Passwort-Hashes und Reset-Tokens. Über 10.000 Sites betroffen.