Show advisories for only Drupal core, only PSAs, or all security advisories

Security advisories for third-party projects that are not part of Drupal core - this includes all modules, themes, and installation profiles that have been contributed by community members.

SA-CONTRIB-2015-054 - SMS Framework - Cross Site Scripting (XSS)

SA-CONTRIB-2015-053 - Entity API - Cross Site Scripting (XSS)

SA-CONTRIB-2015-052 - RESTful Web Services - Access Bypass

SA-CONTRIB-2015-051 - Term Queue - Cross Site Scripting (XSS)

SA-CONTRIB-2015-050 - Services Basic Authentication - Access bypass

SA-CONTRIB-2015-049 - Navigate - Cross Site Scripting (XSS)

SA-CONTRIB-2015-048 - Avatar Uploader - Arbitrary PHP code execution

SA-CONTRIB-2015-047 - Panopoly Magic - Cross Site Scripting (XSS)

SA-CONTRIB-2015-046 - Taxonomy Tools - Cross Site Scripting (XSS)

SA-CONTRIB-2015-045 - Node Access Product - Cross Site Scripting (XSS) - Unsupported

SA-CONTRIB-2015-044 - Taxonomy Path - Cross Site Scripting (XSS)

SA-CONTRIB-2015-043 - Commerce Balanced Payments - Multiple vulnerabilities

SA-CONTRIB-2015-042 - Node basket - Multiple vulnerabilities - Unsupported

SA-CONTRIB-2015-041 - Feature Set - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-040 - Webform prepopulate block - Cross Site Scripting (XSS)

SA-CONTRIB-2015-039 - Views - Multiple vulnerabilities

SA-CONTRIB-2015-037 - Path Breadcrumbs - Access Bypass

SA-CONTRIB-2015-035 - Ajax Timeline - Cross Site Scripting (XSS)

SA-CONTRIB-2015-034 - Commerce WeDeal - Open Redirect

SA-CONTRIB-2015-033 - Certify - Access bypass and information disclosure

SA-CONTRIB-2015-032 - Node Invite - Multiple vulnerabilities

SA-CONTRIB-2015-031 - GD Infinite Scroll - Multiple vulnerabilites

SA-CONTRIB-2015-030 - Amazon AWS - Access bypass

SA-CONTRIB-2015-029 - Corner - Cross Site Request Forgery (CSRF) - Unsupported

SA-CONTRIB-2015-028 - Shibboleth Authentication - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-027 - Quizzler - Cross Site Scripting (XSS)

SA-CONTRIB-2015-026 - Taxonews - Cross Site Scripting (XSS)

SA-CONTRIB-2015-025 - Patterns - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-023 - Classified Ads - Cross Site Scripting (XSS)

SA-CONTRIB-2015-024 - Alfresco - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-022 - nodeauthor - Cross Site Scripting (XSS) - Unsupported

SA-CONTRIB-2015-021 - Content Analysis - Cross Site Scripting (XSS)

SA-CONTRIB-2015-020 - Contact Form Fields - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-019 - Ubercart Currency Conversion - Open Redirect

SA-CONTRIB-2015-018 - Video - Cross Site Scripting (XSS)

SA-CONTRIB-2015-017 - Room Reservations - Cross Site Scripting (XSS)

SA-CONTRIB-2015-016 - Tadaa! - Multiple vulnerabilities

SA-CONTRIB-2015-015 - Term Merge - Cross Site Scripting (XSS)

SA-CONTRIB-2015-014 - Wishlist - Multiple vulnerabilities

SA-CONTRIB-2015-010 - Log Watcher - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-013 - Field Display Label - Cross Site Scripting (XSS)

SA-CONTRIB-2015-012 - Jammer - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-011 - Todo Filter - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-009 - Linkit - Cross Site Scripting (XSS)

SA-CONTRIB-2015-008 - Batch Jobs - Cross Site Request Forgery (CSRF)

SA-CONTRIB-2015-006 - Cloudwords for Multilingual Drupal - Multiple vulnerabilities

SA-CONTRIB-2015-007 - Htaccess - Cross Site Request Forgery (CSRF)

Pages

Subscribe with RSS Subscribe to Security advisories for contributed projects