CISA 警示 Drupal SQL 注入漏洞已被實際攻擊 風險評為超重大級
2026.05.25
美國 CISA 警告 Drupal 內容管理系統 SQL 注入漏洞 CVE-2026-9082 已被駭客用於實際攻擊。該漏洞風險評為 20/25 超重大級,CISA 已將其加入已遭利用漏洞清單,企業須立即修補。
美國網路安全暨基礎設施安全局(CISA)發布緊急警示,指出開源內容管理系統 Drupal 的 SQL 注入漏洞 CVE-2026-9082 已被駭客用於實際攻擊。該漏洞被 Drupal 官方評為 20/25 分(滿分 25 分)的「超重大級」風險,CISA 已將其加入「已遭利用漏洞清單」(KEV),要求美國聯邦機構在指定期限內完成修補,企業組織亦應立即採取行動。 CVE-2026-9082 為 …