CVE-2025-13979
Privilege Defined With Unsafe Actions vulnerability in Drupal Mini site allows Stored XSS.This issue affects Mini site: from 0.0.0 before 3.0.2.
Scoring
- CVSS base score
- 0
- EPSS probability
- 0.15%
- CWE
- CWE-267
- Published
- 2026-01-28
- Last modified
- 2026-03-13
Affected products
- Drupal Mini site
Weakness type
Related vulnerabilities
- CVE-2026-18858 — IBM i is Affected By Obtaining Sensitive Information Vulnerability in OpenSSH []
- CVE-2026-81161 — Content Moderation Notifications - Moderately critical - Access bypass - SA-CONTRIB-2026-107
- CVE-2025-36255 — DS8900F and DS8A00 Privilege Escalation
- CVE-2026-10090 — Multicluster-operators-subscription: multicluster-operators-subscription: namespace edit user can deploy cluster-scoped clusterrolebinding and become cluster-admin via application subscription
- CVE-2026-6816 — TFA Basic Plugins - Access Bypass
- CVE-2026-9560 — Privilege escalation via background service of OpenVPN Connect 3.5.1 through 3.8.1 on macOS allows...
- CVE-2026-42406 — BIG-IP and BIG-IQ privilege escalation vulnerability
- CVE-2026-27314 — Apache Cassandra: Privilege escalation via ADD IDENTITY authorization bypass