CVE-2026-76782
HIGH
CVSS 7.3
CVE-2026-76782 HIGH
Qu'est-ce que c'est ?
Résumé
Une vulnérabilité de sécurité non corrigée affecte l'ensemble des versions du module Screenshot pour Drupal. Cette faille peut permettre à un utilisateur malveillant d'exploiter la fonctionnalité de capture pour manipuler le serveur sous-jacent, exposant l'application à des risques d'exécution de commandes arbitraires ou de vol de données sensibles.
Vulnerability in Drupal Screenshot. This issue affects Screenshot versions: *.*.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Désactivez et désinstallez immédiatement le module Screenshot de votre installation Drupal en attendant la sortie d'un correctif officiel. Si ce composant est indispensable à court terme, restreignez strictement les droits d'accès à son utilisation aux seuls administrateurs de confiance et isolez le serveur au niveau réseau pour bloquer les requêtes sortantes non autorisées.
Généré automatiquement à partir de la description CVE -- vérifie les références officielles avant d'agir.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.