De multiples vulnérabilités ont été découvertes dans Drupal core. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). (Lire la suite)
Le cross-site scripting est un type de faille de sécurité des sites web permettant d’injecter du contenu dans une page, provoquant ainsi des actions sur les navigateurs web visitant la page. Wikipédia
Drupal est un système de gestion de contenu libre et open-source publié sous la licence publique générale GNU et écrit en PHP.Wikipédia