CVE-2026-18985: Edit in-place field - Moderately critical - Access bypass - SA-CONTRIB-2026-093
Published Aug 25, 2026
·Updated
Incorrect Authorization vulnerability in Drupal Edit in-place field allows Forceful Browsing. This issue affects Edit in-place field versions: from 0.0.0 to 2.1.1.
Affected Software
1 affected component
Drupal Edit in-place field>=0.0.0<=2.1.1
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Drupal Edit in-place fieldto a version that resolves this vulnerability.Fixed in 2.1.1Patch SA-CONTRIB-2026-093
Event History
Aug 25, 2026
CVE Published
via MITRE·10:19 PM
Data Sourced
via MITRE·10:19 PM
DescriptionWeakness
Data Sourced
via NVD·11:16 PM
DescriptionWeakness