U.S. Cybersecurity and Infrastructure Security Agency (CISA) добавила уязвимость SQL в Drupal Core в список известных уязвимостей (KEV). Это означает, что уязвимость CVE-2026-9082 с оценкой 6.5 по шкале CVSS уже активно используется злоумышленниками.
Что за уязвимость
Уязвимость позволяет осуществлять SQL-инъекции, что потенциально может привести к эскалации привилегий и удалённому выполнению кода через специальные запросы к базе данных. Данная проблема затрагивает все поддерживаемые версии Drupal Core.
Число попыток эксплуатации возросло на фоне недавнего выпуска патчей для следующих версий:
- Drupal 11.3.10
- Drupal 11.2.12
- Drupal 11.1.10
- Drupal 10.6.9
- Drupal 10.5.10
- Drupal 10.4.10
- Drupal 9.5
- Drupal 8.9
Согласно данным Imperva, зафиксировано более 15 000 атак, направленных на почти 6000 сайтов в 65 странах. Половина атак касается в основном сайтов в игровых и финансовых секторах.
Ситуация в России и СНГ
Для российских и СНГ компаний, использующих Drupal, это сигнал об необходимости срочного обновления системы. Учитывая, что уязвимость активно эксплоатируется, приостановка работы веб-ресурсов подвергает рискам утечек данных и серьёзных финансовых потерь.
Практические выводы
Специалистам по безопасности нужно срочно провести аудит проектов с использованием Drupal и установить соответствующие обновления до 27 мая 2026 года. Игнорировать эту уязвимость нельзя: если атаки продолжаются, последствия могут быть катастрофическими.
В ближайшие дни нужно следить за обновлениями от CISA и угрозами в сфере кибербезопасности.