Boletines de Vulnerabilidades

CVE-2026-2348

   
Software afectado DRUPAL
 
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Quick Edit allows Cross-Site Scripting (XSS).This issue affects Quick Edit: from 0.0.0 before 1.0.5, from 2.0.0 before 2.0.1.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-2348