Skip to content
RequestGuard Vulnerabilities
Pricing

drupal/core-recommended

Core and its dependencies with known-compatible minor versions. Require this project INSTEAD OF drupal/core.

Composer latest 10.6.17 GPL-2.0-or-later

Evidence path

Version, exploitation, severity

RequestGuard keeps these facts separate. A KEV match refers to a CVE, while OSV supplies the package and version match.

1

Latest version

10.6.17

No matching published advisory returned

2

Known exploitation

No KEV match

Checked by exact CVE identifier

3

Highest advisory severity

Critical

6 active advisories

Check an exact version

The registry confirms the version, then OSV checks advisories for that exact value.

Published records

Advisories

6

Drupal core contains a potential PHP Object Injection vulnerability

Affected range

ECOSYSTEM: introduced 8.8.0; fixed 10.2.11ECOSYSTEM: introduced 10.3.0; fixed 10.3.9ECOSYSTEM: introduced 11.0.0; fixed 11.0.8>=11.0.0,<11.0.8|>=10.3.0,<10.3.9|>=8.8.0,<10.2.11

Fixed versions: 10.2.11, 10.3.9, 11.0.8

Drupal core contains a potential PHP Object Injection vulnerability

Affected range

ECOSYSTEM: introduced 8.8.0; fixed 10.2.11ECOSYSTEM: introduced 10.3.0; fixed 10.3.9ECOSYSTEM: introduced 11.0.0; fixed 11.0.8>=11.0.0,<11.0.8|>=10.3.0,<10.3.9|>=8.8.0,<10.2.11

Fixed versions: 10.2.11, 10.3.9, 11.0.8

Drupal core contains a potential PHP Object Injection vulnerability

Affected range

ECOSYSTEM: introduced 8.8.0; fixed 10.2.11ECOSYSTEM: introduced 10.3.0; fixed 10.3.9ECOSYSTEM: introduced 7.0; fixed 7.102>=7.0,<7.102|>=10.3.0,<10.3.9|>=8.8.0,<10.2.11

Fixed versions: 10.2.11, 10.3.9, 7.102

Drupal core Access bypass

Affected range

ECOSYSTEM: introduced 8.0.0; fixed 10.2.11ECOSYSTEM: introduced 10.3.0; fixed 10.3.9ECOSYSTEM: introduced 11.0.0; fixed 11.0.8>=11.0.0,<11.0.8|>=10.3.0,<10.3.9|>=8.0.0,<10.2.11

Fixed versions: 10.2.11, 10.3.9, 11.0.8

Drupal Core Cross-Site Scripting (XSS)

Affected range

ECOSYSTEM: introduced 8.8.0; fixed 10.2.11ECOSYSTEM: introduced 10.3.0; fixed 10.3.9ECOSYSTEM: introduced 11.0.0; fixed 11.0.8>=11.0.0,<11.0.8|>=10.3.0,<10.3.9|>=8.8.0,<10.2.11

Fixed versions: 10.2.11, 10.3.9, 11.0.8

Drupal Full Path Disclosure

Affected range

ECOSYSTEM: introduced 10.3.0; fixed 10.3.6ECOSYSTEM: introduced 11.0.0; fixed 11.0.5ECOSYSTEM: introduced 8.0.0; fixed 10.2.9>=8.0.0,<10.2.9|>=10.3.0,<10.3.6|>=11.0.0,<11.0.5

Fixed versions: 10.3.6, 11.0.5, 10.2.9