CVEs (4)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Drupal Canvas Project 1Drupal Canvas Jul 21, 2026 Jul 10, 2026 N/A· v4 6.1 MEDIUM· v3 N/A· v2 Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal Canvas allows Cross-Site Scripting (XSS). This issue affects Drupal Canvas versions: from 0.0.0 to 1.4.2...Show more |
1Drupal Canvas Project 1Drupal Canvas Jul 21, 2026 Jul 10, 2026 N/A· v4 6.1 MEDIUM· v3 N/A· v2 Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal Canvas allows Cross-Site Scripting (XSS). This issue affects Drupal Canvas versions: from 0.0.0 to 1.4.2...Show more |
1Drupal Canvas Project 1Drupal Canvas Jun 17, 2026 Mar 25, 2026 N/A· v4 5.0 MEDIUM· v3 N/A· v2 Server-Side Request Forgery (SSRF) vulnerability in Drupal Drupal Canvas allows Server Side Request Forgery.This issue affects Drupal Canvas: from 0.0.0 before 1.1.1. |
1Drupal Canvas Project 1Drupal Canvas Jun 17, 2026 Feb 4, 2026 N/A· v4 4.8 MEDIUM· v3 N/A· v2 Incorrect Authorization vulnerability in Drupal Drupal Canvas allows Forceful Browsing.This issue affects Drupal Canvas: from 0.0.0 before 1.0.4. |