هسته دروپال دچار آسیبپذیری انکار سرویس (DoS) شده که نسخههای متعدد آن را تحت تأثیر قرار داده است.
این آسیبپذیری با شناسه CVE-2025-13080 ثبت شده و ناشی از سوءاستفاده از یک ویژگی نادر در کتابخانه زیرین است.
حمله میتواند منجر به مسمومیت کش و نمایش نادرست صفحات یا تأثیرات منفی بر عملکرد کاربر شود.
نسخههای ۸.۰.۰ تا ۱۰.۴.۸، ۱۰.۵.۰ تا ۱۰.۵.۵، ۱۱.۰.۰ تا ۱۱.۱.۸ و ۱۱.۲.۰ تا ۱۱.۲.۷ آسیبپذیر هستند.
تیم امنیتی دروپال نسخههای اصلاحشده را برای دروپال ۱۰.۴.۹، ۱۰.۵.۶، ۱۱.۱.۹ و ۱۱.۲.۸ منتشر کرده است.
نسخههای قدیمیتر مانند دروپال ۸، ۹ و ۱۰.۳.x دیگر پشتیبانی امنیتی ندارند.
متن خبر
شرح خبر
پروژه هسته دروپال با انتشار هشدار امنیتی SA-CORE-2025-005 از وجود یک آسیبپذیری نسبتاً حیاتی با امتیاز ۱۳ از ۲۵ خبر داد.
این آسیبپذیری که با شناسه CVE-2025-13080 ثبت شده، مربوط به حمله انکار سرویس (DoS) است و نسخههای ۸.۰.۰ تا ۱۰.۴.۸، ۱۰.۵.۰ تا ۱۰.۵.۵، ۱۱.۰.۰ تا ۱۱.۱.۸ و ۱۱.۲.۰ تا ۱۱.۲.۷ را تحت تأثیر قرار میدهد.
این آسیبپذیری به دلیل سوءاستفاده از یک ویژگی نادر در کتابخانه زیرین ایجاد میشود که باعث ذخیرهسازی نادرست دادههای پاسخ در کش و در نتیجه مسمومیت کش میگردد.
این مسئله میتواند منجر به نمایش نادرست صفحات، عدم استایلدهی یا بدفرمت شدن آنها و تأثیرات منفی بر عملکرد سمت کاربر شود.
تیم امنیتی دروپال با تقویت هسته، راهکارهایی را برای نسخههای پشتیبانیشده ارائه کرده است.
هسته دروپال دچار آسیبپذیری انکار سرویس (DoS) شده که نسخههای متعدد آن را تحت تأثیر قرار داده است.
این آسیبپذیری با شناسه CVE-2025-13080 ثبت شده و ناشی از سوءاستفاده از یک ویژگی نادر در کتابخانه زیرین است.
حمله میتواند منجر به مسمومیت کش و نمایش نادرست صفحات یا تأثیرات منفی بر عملکرد کاربر شود.
نسخههای ۸.۰.۰ تا ۱۰.۴.۸، ۱۰.۵.۰ تا ۱۰.۵.۵، ۱۱.۰.۰ تا ۱۱.۱.۸ و ۱۱.۲.۰ تا ۱۱.۲.۷ آسیبپذیر هستند.
تیم امنیتی دروپال نسخههای اصلاحشده را برای دروپال ۱۰.۴.۹، ۱۰.۵.۶، ۱۱.۱.۹ و ۱۱.۲.۸ منتشر کرده است.
نسخههای قدیمیتر مانند دروپال ۸، ۹ و ۱۰.۳.x دیگر پشتیبانی امنیتی ندارند.
این آسیبپذیری میتواند به مهاجم اجازه دهد تا با دستکاری کش، کاربران قانونی را به سمت دریافت پاسخهای نادرست هدایت کند.
این مسئله نه تنها تجربه کاربری را مختل میکند، بلکه میتواند به افشای اطلاعات حساس یا اختلال در عملکرد سایتها منجر شود.
از آنجایی که دروپال یکی از سیستمهای مدیریت محتوا محبوب در جهان است، این آسیبپذیری میتواند تعداد زیادی از وبسایتها را در معرض خطر قرار دهد.
آسیبپذیری میتواند منجر به اختلال در خدمات آنلاین، کاهش اعتماد مشتریان و زیانهای مالی ناشی از خرابی سایتها شود.
شرکتهایی که از دروپال استفاده میکنند، باید فوراً اقدام به بهروزرسانی کنند تا از خسارات احتمالی جلوگیری نمایند.
در ایران، بسیاری از سایتهای دولتی، آموزشی و تجاری از دروپال استفاده میکنند.
عدم بهروزرسانی میتواند منجر به حملات سایبری و اختلال در خدمات آنلاین شود که میتواند تأثیرات منفی بر زیرساختهای دیجیتال کشور داشته باشد.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود، به ویژه اگر اطلاعات حساس کاربران در معرض افشا قرار گیرد.
شرکتها ممکن است با جریمههای قانونی مواجه شوند.
چون دروپال در سطح جهانی استفاده میشود، این آسیبپذیری میتواند توسط بازیگران بدخیم در سطح بینالمللی مورد سوءاستفاده قرار گیرد.
کشورهایی با زیرساختهای دیجیتال ضعیفتر ممکن است آسیبپذیرتر باشند.
هشدار رسمی امنیتی از تیم دروپال هسته دروپال دچار آسیبپذیری انکار سرویس شده است.
نسخههای آسیبپذیر و راهکارهای فوری را اینجا بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری میتواند به مهاجم اجازه دهد تا با دستکاری کش، کاربران قانونی را به سمت دریافت پاسخهای نادرست هدایت کند.
این مسئله نه تنها تجربه کاربری را مختل میکند، بلکه میتواند به افشای اطلاعات حساس یا اختلال در عملکرد سایتها منجر شود.
از آنجایی که دروپال یکی از سیستمهای مدیریت محتوا محبوب در جهان است، این آسیبپذیری میتواند تعداد زیادی از وبسایتها را در معرض خطر قرار دهد.
اثر کسبوکاری
آسیبپذیری میتواند منجر به اختلال در خدمات آنلاین، کاهش اعتماد مشتریان و زیانهای مالی ناشی از خرابی سایتها شود.
شرکتهایی که از دروپال استفاده میکنند، باید فوراً اقدام به بهروزرسانی کنند تا از خسارات احتمالی جلوگیری نمایند.
اثر احتمالی برای ایران
در ایران، بسیاری از سایتهای دولتی، آموزشی و تجاری از دروپال استفاده میکنند.
عدم بهروزرسانی میتواند منجر به حملات سایبری و اختلال در خدمات آنلاین شود که میتواند تأثیرات منفی بر زیرساختهای دیجیتال کشور داشته باشد.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود، به ویژه اگر اطلاعات حساس کاربران در معرض افشا قرار گیرد.
شرکتها ممکن است با جریمههای قانونی مواجه شوند.
زاویه رسانه/کشور منبع
هشدار رسمی امنیتی از تیم دروپال
پوشش چند منبعی
این خبر در منابع دیگر
هشدار امنیتی دروپال: آسیبپذیری زنجیره ابزارک در هسته دروپال (CVE-2026-55804)Drupal Security Advisories · Global · enمشاهده در سایت
آسیبپذیری حیاتی تزریق شیء PHP در هسته دروپال (CVE-2026-55803) - بهروزرسانی فوری ضروریDrupal Security Advisories · Global · enمشاهده در سایت
آسیبپذیری بسیار حیاتی تزریق SQL در هسته دروپال (CVE-2026-9082) - بهروزرسانی فوری ضروریDrupal Security Advisories · Global · enمشاهده در سایت
آسیبپذیری اسکریپتنویسی بینسایتی در هسته دروپال: بهروزرسانی فوری به نسخه ۱۱.۳.۷ ضروری استDrupal Security Advisories · Global · enمشاهده در سایت
هشدار امنیتی در هسته دروپال: کشف زنجیره ابزارک و راهکارهای فوری برای نسخههای آسیبپذیرDrupal Security Advisories · Global · enمشاهده در سایت
آسیبپذیری بحرانی اسکریپتنویسی بینسایتی (XSS) در هسته دروپال کشف شدDrupal Security Advisories · Global · frمشاهده در سایت