Drupal PSA-2026-09-21 : correctifs critiques annoncés pour un module contribué largement déployé
Veille sécuritéCMS & e-commerce
P2Critique

L’équipe de sécurité Drupal a annoncé la publication, le 23 septembre 2026 entre 17:00 et 21:00 UTC, de plusieurs avis et correctifs pour un module contribué largement utilisé. Le risque maximal annoncé est critique ; Drupal Core n’est pas concerné.

Drupal
IdentifiantAdvisory / incident
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Le PSA ne divulgue pas encore le module ni les mécanismes vulnérables afin de permettre la préparation des administrateurs avant la fenêtre coordonnée de publication. Les avis pourront être diffusés par lots pendant la plage annoncée.

Impact, versions et correctif

PréconditionsUtilisation du module contribué qui sera identifié dans les avis de sécurité du 23 septembre 2026.
ImpactNon précisé avant la publication coordonnée ; le niveau de risque le plus élevé annoncé par Drupal est critique.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-21

Action recommandée

Préparer une fenêtre de maintenance avant le 23 septembre 2026 à 17:00 UTC, inventorier les modules contrib Drupal installés et surveiller les avis officiels afin d’appliquer les correctifs dès leur publication. Aucun correctif ou module précis n’est encore divulgué.

Sources

Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).