新聞

上週內容管理系統Drupal開發團隊修補SQL注入漏洞CVE-2026-9082,根據Drupal本身的風險評估結果為20分(滿分25分),被評為最危險的超重大等級(Highly Critical),顯示其威脅程度極高,兩天後美國網路安全暨基礎設施安全局(CISA)掌握遭到利用的跡象,將其加入已遭利用漏洞清單(KEV),要求聯邦機構必須在5月27日前完成修補。

此漏洞的CVSS評分現在也出爐,Drupal開發團隊於美國國家漏洞資料庫(NVD)登記的資料指出,他們評估該漏洞的危險程度達到9.8分(滿分10分)。