Drupal: Kritische Schwachstellen ermöglichen Remote Code Execution

Im weit verbreiteten Content-Management-System Drupal wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus der Ferne ermöglichen. Betroffen sind Linux-basierte Server-Umgebungen, in denen Drupal als Entwicklungs- oder Produktivsystem betrieben wird.

Risikobewertung: Wir stufen diese Schwachstellen als hoch ein. Insgesamt fünf CVEs (CVE-2026-55803, -55804, -55806, -55807, -55808) decken ein breites Angriffsspektrum ab: Remote Code Execution (RCE), Cross-Site-Scripting (XSS) sowie die Umgehung von Sicherheitsmechanismen. Für die Ausnutzung sind in den meisten Fällen übliche Benutzerrechte erforderlich, was das Risiko geringfügig mindert. RCE in einem CMS-System ist jedoch grundsätzlich ernst zu nehmen, da Angreifer bei erfolgreicher Ausnutzung vollständige Kontrolle über den betroffenen Server erlangen können.

Was ist zu tun?

  • Drupal-Installationen umgehend auf die aktuelle Sicherheitsversion des Herstellers aktualisieren.
  • Das offizielle Drupal-Sicherheitsadvisory unter security.drupal.org prüfen und die dort beschriebenen Patches einspielen.
  • Prüfen, ob Drupal-Instanzen öffentlich erreichbar sind – diese haben erhöhte Priorität.
  • Nach dem Update Protokolldateien auf ungewöhnliche Aktivitäten untersuchen.

Der empfohlene Zeitrahmen für die Umsetzung beträgt maximal 7 Tage. Drupal ist ein weit verbreitetes Open-Source-CMS, das häufig für Unternehmenswebseiten und Intranet-Lösungen eingesetzt wird. Ungepatchte Instanzen sind ein attraktives Ziel für automatisierte Angriffe.


Quelle: DFN-CERT Advisory 2026-2731 · Risikostufe: HOCH · Generiert am 19.06.2026

Related Posts

GNU libc: Schwachstellen ermöglichen DoS-Angriffe auf Linux-Systeme

In der GNU C Library (glibc) wurden mehrere Sicherheitslücken entdeckt, die Angreifern ermöglichen, betroffene Linux-Systeme durch gezielte Denial-of-Service-Angriffe (DoS) zum Absturz zu bringen oder deren Verfügbarkeit zu beeinträchtigen. Betroffen ist systemnahe Software auf Linux-Servern und in Container-Umgebungen.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern schnelles Handeln

Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt, die es Angreifern unter anderem ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Linux-Systeme verschiedener Distributionen, darunter Ubuntu, Debian und SUSE Linux Enterprise Server (SLES).

Read More

Kritische Sicherheitslücken in nginx: Sofortiger Patch erforderlich

Im Webserver nginx wurden drei Sicherheitslücken entdeckt, darunter zwei kritische Schwachstellen, die es Angreifern ermöglichen, beliebigen Programmcode aus der Ferne auszuführen. Betroffen sind nginx-Installationen auf Linux- und Windows-Systemen.

Read More