CVE-2026-9082

این آسیبپذیری بحرانی در Drupal core از نوع SQL Injection است که در اثر خنثیسازی نامناسب المنتهای ویژه در دستورات SQL رخ میدهد. این ضعف امنیتی میتواند به مهاجم از راه دور اجازه دهد با ارسال درخواستهای دستکاریشده، در فرآیند اجرای کوئریهای پایگاه داده مداخله کرده و دستورات دلخواه SQL را اجرا کند.
CVE-2026-26980

یک آسیبپذیری بحرانی در سامانه Ghost CMS شناسایی شده است که امکان اجرای حمله SQL Injection را از طریق Content API فراهم میکند. این ضعف به مهاجم غیرمجاز اجازه میدهد بدون نیاز به احراز هویت، به دادههای پایگاه داده دسترسی پیدا کرده و اطلاعات حساس را استخراج کند.
CVE-2025-4665
CVE-2025-59681
CVE-2025-64459
CVE-2025-10738
CVE-2025-52447
CVE-2025-4203
CVE-2025-55320
CVE-2025-59213
