개요
Drupal 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 Drupal core의 SQL injection(SQL 인젝션, 데이터베이스 질의문을 악의적으로 조작하는 공격) 취약점인 CVE-2026-9082이다.
영향 대상
다음 Drupal core 버전이 대상이다.
- 8.9.0 이상 10.4.10 미만.
- 10.5.0 이상 10.5.10 미만.
- 10.6.0 이상 10.6.9 미만.
- 11.0.0 이상 11.1.10 미만.
- 11.2.0 이상 11.2.12 미만.
- 11.3.0 이상 11.3.10 미만.
해결 내용
해당 취약점은 최신 업데이트를 통해 패치가 제공되었다. 참고사이트의 안내에 따라 다음 버전으로 업데이트하면 된다.
- Drupal core 10.4.10.
- Drupal core 10.5.10.
- Drupal core 10.6.9.
- Drupal core 11.1.10.
- Drupal core 11.2.12.
- Drupal core 11.3.10.
참고
- Drupal core – Highly critical – SQL injection – SA-CORE-2026-004.
- https://www.drupal.org/sa-core-2026-004.