Vulnerability Bulletins

CVE-2026-81159

   
Affected software DRUPAL
 
Observable Timing Discrepancy vulnerability in Drupal Commerce CyberSource allows Brute Force. This issue affects Commerce CyberSource versions: from 0.0.0 to 1.10.0.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-81159