Drupal Security Team
Republish Drupal Security Advisories & related news. Follow Drupal Security Team. Contact @greggles@drupal.community to get RT. DM & mentions not actively monitored. https://drupal.org/node/101494
Drupal-related security releases today include those referenced below. You can start updating dependencies from Symfony and doing testing steps now.
LocalGov Workflows - Moderately critical - Information disclosure - SA-CONTRIB-2026-039
Facets - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-100
Brute force attack protection - Critical - Unsupported - SA-CONTRIB-2026-047
Composer - Critical - Unsupported - SA-CONTRIB-2026-046
Mother May I - Critical - Unsupported - SA-CONTRIB-2026-045
Examples for Developers - Moderately critical - Access bypass - SA-CONTRIB-2026-044
Tagify - Moderately critical - Cross-site scripting (XSS) - SA-CONTRIB-2026-043
Anti-Spam by CleanTalk - Moderately critical - Cross site scripting - SA-CONTRIB-2026-042
Commerce Core - Moderately critical - Cross site scripting - SA-CONTRIB-2026-041
TacJS - Moderately critical - Improper Access Control - SA-CONTRIB-2026-040
Drupal AlternativeCommerce (Basket) - Highly critical - Arbitrary PHP code execution - SA-CONTRIB-2026-038
Date iCal - Critical - Information disclosure - SA-CONTRIB-2026-037
Colorbox Inline - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-036
Translate Drupal with GTranslate - Less critical - DOM clobbering / link manipulation - SA-CONTRIB-2026-035
Node View Permissions - Moderately critical - Access bypass - SA-CONTRIB-2026-034
Obfuscate - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-033