{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Datenbankinhalte zu manipulieren oder auszulesen, Zugriffsbeschränkungen und Authentifizierungsmechanismen zu umgehen, vertrauliche Informationen offenzulegen, Cross Site Scripting Angriffe auszuführen, Benutzer auf manipulierte Webseiten umzuleiten, SAML-Authentifizierungen zu beeinflussen oder wiederzuverwenden, interne Ressourcen über SSRF anzusprechen sowie unberechtigt Dateien auf den Server hochzuladen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Linux\n- Sonstiges\n- UNIX\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2026-3284 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3284.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2026-3284 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3284"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-134 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-134"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-135 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-135"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-136 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-136"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-137 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-137"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-138 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-138"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-139 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-139"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-140 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-140"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-141 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-141"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-142 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-142"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-143 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-143"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-144 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-144"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-145 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-145"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-146 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-146"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-147 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-147"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-148 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-148"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-149 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-149"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-150 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-150"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-151 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-151"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-152 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-152"
    }, {
      "category" : "external",
      "summary" : "Drupal Security Advisory sa-contrib-2026-153 vom 2026-09-09",
      "url" : "https://www.drupal.org/sa-contrib-2026-153"
    } ],
    "source_lang" : "en-US",
    "title" : "Drupal Erweiterungen: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2026-09-09T22:00:00.000+00:00",
      "generator" : {
        "date" : "2026-09-10T12:46:34.914+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.6.0"
        }
      },
      "id" : "WID-SEC-W-2026-3284",
      "initial_release_date" : "2026-09-09T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2026-09-09T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "amazee.ai Private AI Provider <1.3.7",
          "product" : {
            "name" : "Open Source Drupal amazee.ai Private AI Provider <1.3.7",
            "product_id" : "T059342"
          }
        }, {
          "category" : "product_version",
          "name" : "amazee.ai Private AI Provider 1.3.7",
          "product" : {
            "name" : "Open Source Drupal amazee.ai Private AI Provider 1.3.7",
            "product_id" : "T059342-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:amazee.ai_private_ai_provider__1.3.7"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "amazee.ai Private AI Provider <1.4.3",
          "product" : {
            "name" : "Open Source Drupal amazee.ai Private AI Provider <1.4.3",
            "product_id" : "T059343"
          }
        }, {
          "category" : "product_version",
          "name" : "amazee.ai Private AI Provider 1.4.3",
          "product" : {
            "name" : "Open Source Drupal amazee.ai Private AI Provider 1.4.3",
            "product_id" : "T059343-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:amazee.ai_private_ai_provider__1.4.3"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "Central Authentication System (CAS) <2.0.4",
          "product" : {
            "name" : "Open Source Drupal Central Authentication System (CAS) <2.0.4",
            "product_id" : "T059344"
          }
        }, {
          "category" : "product_version",
          "name" : "Central Authentication System (CAS) 2.0.4",
          "product" : {
            "name" : "Open Source Drupal Central Authentication System (CAS) 2.0.4",
            "product_id" : "T059344-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:central_authentication_system_%2528cas%2529__2.0.4"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "Central Authentication System (CAS) <2.1.3",
          "product" : {
            "name" : "Open Source Drupal Central Authentication System (CAS) <2.1.3",
            "product_id" : "T059345"
          }
        }, {
          "category" : "product_version",
          "name" : "Central Authentication System (CAS) 2.1.3",
          "product" : {
            "name" : "Open Source Drupal Central Authentication System (CAS) 2.1.3",
            "product_id" : "T059345-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:central_authentication_system_%2528cas%2529__2.1.3"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "CSP Log <1.0.2",
          "product" : {
            "name" : "Open Source Drupal CSP Log <1.0.2",
            "product_id" : "T059346"
          }
        }, {
          "category" : "product_version",
          "name" : "CSP Log 1.0.2",
          "product" : {
            "name" : "Open Source Drupal CSP Log 1.0.2",
            "product_id" : "T059346-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:csp_log__1.0.2"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "Feed Block <2.0.2",
          "product" : {
            "name" : "Open Source Drupal Feed Block <2.0.2",
            "product_id" : "T059347"
          }
        }, {
          "category" : "product_version",
          "name" : "Feed Block 2.0.2",
          "product" : {
            "name" : "Open Source Drupal Feed Block 2.0.2",
            "product_id" : "T059347-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:feed_block__2.0.2"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "Feed Block <3.0.2",
          "product" : {
            "name" : "Open Source Drupal Feed Block <3.0.2",
            "product_id" : "T059348"
          }
        }, {
          "category" : "product_version",
          "name" : "Feed Block 3.0.2",
          "product" : {
            "name" : "Open Source Drupal Feed Block 3.0.2",
            "product_id" : "T059348-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:feed_block__3.0.2"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "Key Auth <2.2.4",
          "product" : {
            "name" : "Open Source Drupal Key Auth <2.2.4",
            "product_id" : "T059349"
          }
        }, {
          "category" : "product_version",
          "name" : "Key Auth 2.2.4",
          "product" : {
            "name" : "Open Source Drupal Key Auth 2.2.4",
            "product_id" : "T059349-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:key_auth__2.2.4"
            }
          }
        }, {
          "category" : "product_version",
          "name" : "Patreon",
          "product" : {
            "name" : "Open Source Drupal Patreon",
            "product_id" : "T059350",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:patreon"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "SafeDelete <1.0.88",
          "product" : {
            "name" : "Open Source Drupal SafeDelete <1.0.88",
            "product_id" : "T059351"
          }
        }, {
          "category" : "product_version",
          "name" : "SafeDelete 1.0.88",
          "product" : {
            "name" : "Open Source Drupal SafeDelete 1.0.88",
            "product_id" : "T059351-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:safedelete__1.0.88"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "SAML SSO – Service Provider <3.2.0",
          "product" : {
            "name" : "Open Source Drupal SAML SSO – Service Provider <3.2.0",
            "product_id" : "T059352"
          }
        }, {
          "category" : "product_version",
          "name" : "SAML SSO – Service Provider 3.2.0",
          "product" : {
            "name" : "Open Source Drupal SAML SSO – Service Provider 3.2.0",
            "product_id" : "T059352-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:saml_sso__service_provider__3.2.0"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "Taxonomy Term Glossary <4.6.0",
          "product" : {
            "name" : "Open Source Drupal Taxonomy Term Glossary <4.6.0",
            "product_id" : "T059353"
          }
        }, {
          "category" : "product_version",
          "name" : "Taxonomy Term Glossary 4.6.0",
          "product" : {
            "name" : "Open Source Drupal Taxonomy Term Glossary 4.6.0",
            "product_id" : "T059353-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:taxonomy_term_glossary__4.6.0"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "Ultimate Table Field <1.1.1",
          "product" : {
            "name" : "Open Source Drupal Ultimate Table Field <1.1.1",
            "product_id" : "T059354"
          }
        }, {
          "category" : "product_version",
          "name" : "Ultimate Table Field 1.1.1",
          "product" : {
            "name" : "Open Source Drupal Ultimate Table Field 1.1.1",
            "product_id" : "T059354-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:ultimate_table_field__1.1.1"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "Ultimate Table Field <2.0.1",
          "product" : {
            "name" : "Open Source Drupal Ultimate Table Field <2.0.1",
            "product_id" : "T059355"
          }
        }, {
          "category" : "product_version",
          "name" : "Ultimate Table Field 2.0.1",
          "product" : {
            "name" : "Open Source Drupal Ultimate Table Field 2.0.1",
            "product_id" : "T059355-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:drupal:drupal:ultimate_table_field__2.0.1"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Drupal"
      } ],
      "category" : "vendor",
      "name" : "Open Source"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2026-87936",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87936"
  }, {
    "cve" : "CVE-2026-87937",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87937"
  }, {
    "cve" : "CVE-2026-87938",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87938"
  }, {
    "cve" : "CVE-2026-87939",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87939"
  }, {
    "cve" : "CVE-2026-87940",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87940"
  }, {
    "cve" : "CVE-2026-87941",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87941"
  }, {
    "cve" : "CVE-2026-87942",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87942"
  }, {
    "cve" : "CVE-2026-87943",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87943"
  }, {
    "cve" : "CVE-2026-87944",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87944"
  }, {
    "cve" : "CVE-2026-87945",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87945"
  }, {
    "cve" : "CVE-2026-87946",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87946"
  }, {
    "cve" : "CVE-2026-87947",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87947"
  }, {
    "cve" : "CVE-2026-87948",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87948"
  }, {
    "cve" : "CVE-2026-87949",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87949"
  }, {
    "cve" : "CVE-2026-87950",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87950"
  }, {
    "cve" : "CVE-2026-87951",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87951"
  }, {
    "cve" : "CVE-2026-87952",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87952"
  }, {
    "cve" : "CVE-2026-87953",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87953"
  }, {
    "cve" : "CVE-2026-87954",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87954"
  }, {
    "cve" : "CVE-2026-87955",
    "product_status" : {
      "known_affected" : [ "T059349", "T059342", "T059353", "T059352", "T059344", "T059355", "T059343", "T059354", "T059346", "T059345", "T059348", "T059347", "T059351", "T059350" ]
    },
    "release_date" : "2026-09-09T22:00:00.000+00:00",
    "title" : "CVE-2026-87955"
  } ]
}