보안 권고문

Drupal 제품 보안 업데이트 권고 (CVE-2026-9082)

개요


Drupal 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 Drupal core의 SQL injection(SQL 인젝션, 데이터베이스 질의문을 악의적으로 조작하는 공격) 취약점인 CVE-2026-9082이다.

영향 대상


다음 Drupal core 버전이 대상이다.

  • 8.9.0 이상 10.4.10 미만.
  • 10.5.0 이상 10.5.10 미만.
  • 10.6.0 이상 10.6.9 미만.
  • 11.0.0 이상 11.1.10 미만.
  • 11.2.0 이상 11.2.12 미만.
  • 11.3.0 이상 11.3.10 미만.

해결 내용


해당 취약점은 최신 업데이트를 통해 패치가 제공되었다. 참고사이트의 안내에 따라 다음 버전으로 업데이트하면 된다.

  • Drupal core 10.4.10.
  • Drupal core 10.5.10.
  • Drupal core 10.6.9.
  • Drupal core 11.1.10.
  • Drupal core 11.2.12.
  • Drupal core 11.3.10.

참고