Eine laut Drupal Entwickler als "Moderately critical" eingestufte Sicherheitslücke in den Modulen "Menu Item Extra" und "Workflow" betrifft die Versionen vor 8.x -2.5 und sollte umgehend aktualisiert werden.

Diese Lücke betrifft alle Drupal-Seitenbetreiber die eines der beiden Module einsetzen. Angreifer können eine Webseite mit obigen betroffenen Modulen per XSS und CSRF angreifen. Als Voraussetzung müssen sie jedoch je nach Modul über die Rechte "administrator noedes", "administrator menu" oder "administrator workflow" verfügen.

Wußten Sie schon dass sie Drupal bei Purwin-IT im Hosting Paket erhalten.

Informationen Drupal SA-CONTRIB-2019-050 unter: https://www.drupal.org/sa-contrib-2019-050

Laut Entwickler sind in Drupal 8, die Versionen Item Extras ab 8.x-2.5 und für Drupal 7, die Version 7.x-2.12, abgesichert worden.

Purwin-IT hat betroffene Kunden informiert und führt das Update gemäß Wartungsverträge durch.