Project: Drupal core Project machine name: drupal Date: 2026-September-16 Security risk: Moderately critical 13 ∕ 25 AC:Basic/A:User/CI:Some/II:Some/E:Theoretical/TD:Default Vulnerability: Third-party libraries Affected versions: >=10.5.0 =11.0.0 =11.4.0 Description: The Drupal project uses the CKEditor library for WYSIWYG editing. CKEditor has released a security update that impacts Drupal . Vulnerabilities are possible if Drupal is configured to use CKEditor for WYSIWYG editing.
Security advisories: Drupal core - Moderately critical - Third-party libraries - SA-CORE-2026-013
calendar_today
September 16, 2026
domain
drupal