Retour aux alertes CVE
CVE-2026-76782 HIGH CVSS 7.3

CVE-2026-76782 HIGH

Publiée 3 days ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Une vulnérabilité de sécurité non corrigée affecte l'ensemble des versions du module Screenshot pour Drupal. Cette faille peut permettre à un utilisateur malveillant d'exploiter la fonctionnalité de capture pour manipuler le serveur sous-jacent, exposant l'application à des risques d'exécution de commandes arbitraires ou de vol de données sensibles.

Vulnerability in Drupal Screenshot. This issue affects Screenshot versions: *.*.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Désactivez et désinstallez immédiatement le module Screenshot de votre installation Drupal en attendant la sortie d'un correctif officiel. Si ce composant est indispensable à court terme, restreignez strictement les droits d'accès à son utilisation aux seuls administrateurs de confiance et isolez le serveur au niveau réseau pour bloquer les requêtes sortantes non autorisées.

Généré automatiquement à partir de la description CVE -- vérifie les références officielles avant d'agir.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.