Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Drupal (CVE-2026-0945)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
02/04/2026

Descripción

La vulnerabilidad "Privilege Defined With Unsafe Actions" en la delegación de roles de Drupal permite la escalada de privilegios. Este problema afecta a la delegación de roles: desde la versión 1.3.0 hasta la 1.5.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:role_delegation_project:role_delegation:*:*:*:*:*:drupal:*:* 8.x-1.3 (incluyendo) 8.x-1.5 (excluyendo)


Referencias a soluciones, herramientas e información