Unrated severityNVD Advisory· Published Jul 10, 2026· Updated Jul 13, 2026
Advanced Content Feedback (aka admin_feedback) - Moderately critical - Access bypass / Insecure Direct Object Reference (IDOR) - SA-CONTRIB-2026-052
CVE-2026-13232
Description
Incorrect Authorization vulnerability in Drupal Advanced Content Feedback (aka admin_feedback) allows Forceful Browsing. This issue affects Advanced Content Feedback (aka admin_feedback) versions: from 0.0.0 to 2.8.0.
Affected products
1- Range: 0.0.0 - 2.8.0
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.