🪟 Windows ServerWindows-Update sperrt Domain-Nutzer aus | heise online(17.09.2026 um 11:01 Uhr)
🪟 Windows ServerWindows Server 2022: Mainstream-Support endet bald - it-daily.net(17.09.2026 um 11:08 Uhr)
🕵️ SicherheitslückenCVE-2026-1880 | ASUS DriverHub prior 1.0.6.12 toctou (EUVD-2026-23155)(17.09.2026 um 12:00 Uhr)
🪟 Windows ServerWindows-Update sperrt Domain-Nutzer aus | heise online(17.09.2026 um 11:01 Uhr)
🪟 Windows ServerWindows Server 2022: Mainstream-Support endet bald - it-daily.net(17.09.2026 um 11:08 Uhr)
🕵️ SicherheitslückenCVE-2026-1880 | ASUS DriverHub prior 1.0.6.12 toctou (EUVD-2026-23155)(17.09.2026 um 12:00 Uhr)
📰 IT Security Nachrichten 🕛 vor 3 Monaten 2 Min Lesezeit SECURITY-FEED
0

Drupal core - Moderately critical - Server-side request forgery - SA-CORE-2026-008

↗ Quelle (drupal.org)
🗣️ Stimme:
Project: 
Vulnerability: 
Server-side request forgery
Affected versions: 
<10.5.12 || >=10.6.0 <10.6.11 || >=11.2.0 <11.2.14 || >=11.3.0 <11.3.12 || 11.0.* || 11.1.*
CVE IDs: 
CVE-2026-55807
Description: 

The Media module comes with support for oEmbed. The oEmbed specification contains two discovery mechanisms, via providers.json and via URL discovery.


The URL discovery code could be leveraged to trick Drupal into making server-side requests to any URL.

Solution: 

Install the latest version:


Drupal 11



  • If you use Drupal 11.3.x, update to .


Drupal 10



  • If you use Drupal 10.6.x, update to .


Drupal 11.1.x, Drupal 11.0.x, Drupal 10.4.x, and below are end-of-life and do not receive security coverage. ( have both reached end-of-life.)


Required site changes for URL discovery


Most users of the oEmbed functionality in Drupal likely use providers.json to define known providers (such as YouTube and Vimeo) for embedding content.


If you are using URL discovery, you now need to set a list of trusted oEmbed discovery hosts in settings.php.


This is an array containing a series of regular expressions for matching host names for discovery. It follows the same pattern as the existing







  • Fixed By: 

    • of the Drupal Security Team

    • of the Drupal Security Team
    • of the Drupal Security Team
    • of the Drupal Security Team
    • of the Drupal Security Team
    • of the Drupal Security Team
    • of the Drupal Security Team
    Vollständiges Original-Advisory
    Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf drupal.org.
    ↗ Original-Artikel auf drupal.org lesen
    Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    Teilen mit Netzwerk & Team:
    Community Threat-Level Barometer
    Live Votum

    Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

    Noch keine Stimmen — schätze das Risiko als Erster ein.

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 0%
    🟡 In Evaluierung 0%
    🟢 Keine Auswirkung 0%
    Spannende Innovation 0%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    1 Quelle
    Windows-Update sperrt Domain-Nutzer aus | heise online
    1 Quelle
    Windows Server 2022: Mainstream-Support endet bald - it-daily.net
    1 Quelle
    Windows 11: September-Updates zerstören Domain-Authentifizierung - Börse Express
    Ähnliche Beiträge
    🔍 Verwandte News

    Auch interessante Nachrichten Drupal core - Moderately critical - Server-side request forgery - SA-CORE-2026-008

    Thematisch verwandte Begriffe: Drupal, core, Moderately, critical · 6 Treffer

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...