Une vulnérabilité a été identifiée dans Drupal, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité et manipuler certaines données. Ce problème résulte d'erreurs présentes au niveau du système de menu qui ne valide pas correctement les permissions des utilisateurs, ce qui pourrait être exploité par un attaquant afin d'éditer les pages de profils et les types de contenus, ou afin d'obtenir des informations sensibles via le tracker et le blog.
Crédit Vulnérabilité découverte par Peter Wolanin et Greg Knaddison (Drupal Security Team).