Une vulnérabilité a été identifiée dans BUEditor (module pour Drupal), elle pourrait être exploitée par des attaquants afin de manipuler certaines informations. Ce problème résulte d'une erreur présente au niveau du formulaire de suppression qui ne valide pas correctement les requêtes HTTP, ce qui pourrait être exploité par des attaquants afin de supprimer certaines données en incitant un administrateur à suivre un lien malicieux.
Crédit Vulnérabilité découverte par Stéphane Corlosquet.