Het beveiligingsteam van Drupal waarschuwt beheerders van het cms dat het op 28 maart de details van een ernstige kwetsbaarheid bekend gaat maken. Het team denkt dat binnen enkele uren of dagen exploits kunnen verschijnen.
Het gaat om een ernstige kwetsbaarheid in Drupal-versies 7.x, 8.3.x, 8.4.x en 8.5.x, die volgende week woensdag tussen 18.00 en 18.30 bekendgemaakt wordt via onder andere de securitypagina van Drupal. Het beveiligingsteam adviseert beheerders op dat moment tijd vrij te maken om updates door te voeren, omdat exploits mogelijk binnen uren of dagen kunnen verschijnen.
De kwetsbaarheid is ernstig genoeg om specifiek voor 8.3.x- en 8.4.x-releases updates uit te brengen, hoewel het beveiligingsteam eigenlijk geen ondersteuning voor dit soort minor releases geeft, ook niet met beveiligingsupdates. Hoewel het team dit keer dus een uitzondering maakt, adviseert het aan beheerders ergens in de maand na het doorvoeren van de beveiligingsupdates naar de 8.5.x-release over te stappen.