Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Drupal
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant le CMS Drupal. Ces failles, identifiées dans les versions antérieures à 10.6.13, 11.3.14 et 11.4.4, exposent les infrastructures à deux risques majeurs :
- Une atteinte à la confidentialité des données, compromettant potentiellement l'intégrité des informations traitées ;
- Une injection de code indirecte à distance (XSS), permettant à un attaquant d'exécuter du code malveillant via des vecteurs d'exploitation spécifiques.
Ces vulnérabilités, référencées sous les identifiants CVE-2026-15916, CVE-2026-15917 et CVE-2026-55805, nécessitent une intervention immédiate pour limiter les risques d'exploitation. Les administrateurs de systèmes doivent se référer aux bulletins de sécurité de l'éditeur, disponibles en ligne, afin de déployer les correctifs correspondants.
Mesures recommandées
Pour atténuer ces risques, le CERT-FR recommande :
- L'application des correctifs publiés par Drupal dans les plus brefs délais ;
- Une revue des configurations de sécurité pour identifier d'éventuelles expositions résiduelles ;
- La mise en place de mécanismes de surveillance renforcée des logs et des flux réseau.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.