Drupal core Un-restricted Upload of File

Improper sanitization in the extension file names is present in Drupal core.

Published 9 Sep 2026Updated 9 Sep 202613 sources
CVSS 0.0 PoC CANDIDATE△ CISA KEV

Source timeline

Discovered through CISA Known Exploited VulnerabilitiesView source ↗
Added to CISA Known Exploited Vulnerabilities catalogView source ↗
Added to CISA Known Exploited Vulnerabilities catalogView source ↗
Added to CISA Known Exploited Vulnerabilities catalogView source ↗