Drupal soluciona dos vulnerabilidades que afectan al core

Martes, Febrero 22, 2022
Recursos afectados: 

Las versiones de Drupal anteriores a:

  • Drupal 9.3.6,
  • Drupal 9.2.13,
  • Drupal 7.88.
Descripción: 

Se han detectado dos vulnerabilidades de severidad media en el core de Drupal. Estos fallos podrían permitir a un ciberdelincuente inyectar valores no permitidos, sobrescribir datos o acceder a contenido no autorizado.

Solución: 

Se recomienda actualizar Drupal a la última versión disponible. Para ello, puedes acceder a los siguientes enlaces:

Las versiones anteriores a la 8.9.x y versiones anteriores a 9.1.x no reciben actualizaciones de seguridad por estar descontinuadas.

Importante: recuerda hacer una copia de seguridad de los archivos de tu servidor y de la base de datos antes de proceder a actualizar tu gestor de contenidos. Además, es recomendable realizar pruebas previas en entornos de preproducción y comprobar que todo funciona correctamente tras la actualización.

Es importante proteger el gestor de contenidos para evitar que sea vulnerable. Sigue este checklist para evitar posibles ataques de ciberdelincuentes, algunos de ellos explicados en casos reales:

Detalle: 

Drupal

Esta actualización corrige dos vulnerabilidades que afectan al core de Drupal:

  • Una validación de entrada incorrecta en la API de formularios del núcleo de Drupal en ciertos formularios de módulos personalizados podría permitir a un atacante inyectar valores no permitidos o sobrescribir datos.
  • El modulo “Quick Edit” no verifica de forma correcta el acceso a la entidad en alguna circunstancia, esto podría provocar que los usuarios con permiso “access in-place editing” vean algún contenido al que no están autorizados.