Boletines de Vulnerabilidades

CVE-2026-3525

   
Software afectado DRUPAL
 
Incorrect Authorization vulnerability in Drupal File Access Fix (deprecated) allows Forceful Browsing.This issue affects File Access Fix (deprecated): from 0.0.0 before 1.2.0.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-3525