Nueva vulnerabilidad en el core de Drupal

Desde el Instituto nacional de Ciberseguridad se avisa de que se ha detectado una vulnerabilidad crítica en el core de Drupal, que podría permitir a un ciberdelincuente realizar un ataque del tipo Cross-Site Scripting (XSS).

|

Lectura:

1–2 minutos

Desde el Instituto nacional de Ciberseguridad se avisa de que se ha detectado una vulnerabilidad crítica en el core de Drupal, que podría permitir a un ciberdelincuente realizar un ataque del tipo Cross-Site Scripting (XSS).

Recursos afectados: 

  • Drupal 9.1,
  • Drupal 9.0,
  • Drupal 8.9,
  • Drupal 7.

Solución propuesta

Desde INCIBE se recomienda actualizar Drupal a la última versión disponible. Para ello, puedes acceder a los siguientes enlaces:


Las versiones de Drupal 8 anteriores a la 8.9.x no recibirán actualizaciones de seguridad por estar al final de su vida útil.

Es recomendable realizar también una copia de seguridad de los archivos tanto del servidor como de la base de datos antes de actualizar el gestor y recuerda hacer pruebas previas en entornos de preproducción así como comprobar que todo funciona correctamente tras la la actualización.

Artículos relacionados:

Últimas noticias:

Evento informal de la comunidad, gratuito y destinado a que los profesionales que manejen contenido conecten y se ayuden entre sí ante el reto de la IA.

Próxima reunión: 21 de mayo de 2026 en Madrid.

El mayor evento internacional de inteligencia artificial (IA), contenidos y gestores de contenidos web (CMS y DXP) llega a su tercera edición. Disfruta de contenido único en un evento independiente, gratuito y con posibilidad de hacer networking de calidad con la industria editorial.

Una presentación en AInnovación 2025

Reserva tu entrada gratis para después del verano. Aforo limitado.