{"id":939,"date":"2026-05-21T07:16:44","date_gmt":"2026-05-21T07:16:44","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/21\/una-falla-central-altamente-critica-de-drupal-expone-los-sitios-postgresql-a-ataques-rce-cyberdefensa-mx\/"},"modified":"2026-05-21T07:16:44","modified_gmt":"2026-05-21T07:16:44","slug":"una-falla-central-altamente-critica-de-drupal-expone-los-sitios-postgresql-a-ataques-rce-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/21\/una-falla-central-altamente-critica-de-drupal-expone-los-sitios-postgresql-a-ataques-rce-cyberdefensa-mx\/","title":{"rendered":"Una falla central altamente cr\u00edtica de Drupal expone los sitios PostgreSQL a ataques RCE \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Drupal ha publicado actualizaciones de seguridad para una vulnerabilidad de seguridad \u00abaltamente cr\u00edtica\u00bb en Drupal Core que podr\u00eda ser aprovechada por atacantes para lograr la ejecuci\u00f3n remota de c\u00f3digo, escalada de privilegios o divulgaci\u00f3n de informaci\u00f3n.<\/p>\n<p>La vulnerabilidad, ahora rastreada como <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-9082\"><strong>CVE-2026-9082<\/strong><\/a>tiene una puntuaci\u00f3n CVSS de 6,5 sobre 10,0, seg\u00fan CVE.org. Drupal dijo que la vulnerabilidad reside en una API de abstracci\u00f3n de base de datos que se utiliza en Drupal Core para validar consultas y garantizar que est\u00e9n desinfectadas contra ataques de inyecci\u00f3n SQL.<\/p>\n<p>\u00abUna vulnerabilidad en esta API permite a un atacante enviar solicitudes especialmente dise\u00f1adas, lo que resulta en una inyecci\u00f3n SQL arbitraria para sitios que utilizan bases de datos PostgreSQL\u00bb, dijo. <a href=\"https:\/\/www.drupal.org\/sa-core-2026-004\">dicho<\/a>. \u00abEsto puede conducir a la divulgaci\u00f3n de informaci\u00f3n y, en algunos casos, a una escalada de privilegios, a la ejecuci\u00f3n remota de c\u00f3digo u otros ataques\u00bb.<\/p>\n<p>Drupal se\u00f1al\u00f3 que la falla de seguridad puede ser explotada por usuarios an\u00f3nimos y afecta solo a los sitios que usan PostgreSQL. Las siguientes versiones abordan el problema:<\/p>\n<ul>\n<li>Drupal 11.3.10<\/li>\n<li>Drupal 11.2.12<\/li>\n<li>Drupal 11.1.10<\/li>\n<li>Drupal 10.6.9<\/li>\n<li>Drupal 10.5.10<\/li>\n<li>Drupal 10.4.10<\/li>\n<\/ul>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Drupal 7 no se ve afectado. Las versiones para las ramas compatibles (versiones 11.3, 11.2, 10.6 y 10.5) incluyen actualizaciones de seguridad ascendentes para Symfony y Twig, por lo que es esencial que est\u00e9n instaladas las \u00faltimas versiones.<\/p>\n<p>Como lo revel\u00f3 anteriormente Drupal, tambi\u00e9n se lanzaron parches manuales para las versiones 9 y 8 de Drupal, que han llegado al final de su vida \u00fatil.<\/p>\n<p>\u00abDrupal 11.1.x, Drupal 11.0.x, Drupal 10.4.x y versiones anteriores est\u00e1n al final de su vida \u00fatil y no reciben cobertura de seguridad\u00bb, dijo Drupal. \u00abTanto Drupal 8 como Drupal 9 han llegado al final de su vida \u00fatil. <\/p>\n<p>\u00abDebido a la gravedad de este problema, las versiones no compatibles y los parches para las versiones no compatibles se proporcionan como un mejor esfuerzo. Esas versiones no compatibles a\u00fan tendr\u00e1n otras vulnerabilidades de seguridad previamente reveladas\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Drupal ha publicado actualizaciones de seguridad para una vulnerabilidad de seguridad \u00abaltamente cr\u00edtica\u00bb en Drupal Core que podr\u00eda ser aprovechada por atacantes para lograr la ejecuci\u00f3n remota de c\u00f3digo, escalada de privilegios o divulgaci\u00f3n de informaci\u00f3n. La vulnerabilidad, ahora rastreada como CVE-2026-9082tiene una puntuaci\u00f3n CVSS de 6,5 sobre 10,0, seg\u00fan CVE.org. Drupal dijo que la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[2659,233,2614,611,24,2612,651,263,52,1566,779,266,132],"class_list":["post-939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-altamente","tag-ataques","tag-central","tag-critica","tag-cyberdefensa-mx","tag-drupal","tag-expone","tag-falla","tag-los","tag-postgresql","tag-rce","tag-sitios","tag-una"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=939"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/939\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}