CVE-2026-73477: Quick Tabs - Moderately critical - Access bypass - SA-CONTRIB-2026-099
Published Sep 2, 2026
·Updated
Incorrect Authorization vulnerability in Drupal Quick Tabs allows Forceful Browsing. This issue affects Quick Tabs versions: from 0.0.0 to 4.3.1.
Affected Software
1 affected component
Quick Tabs>=0.0.0<=4.3.1
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
drupal/quick-tabsto a version that resolves this vulnerability.Fixed in 4.3.1Patch SA-CONTRIB-2026-099
Event History
Sep 2, 2026
CVE Published
via MITRE·12:32 PM
Data Sourced
via MITRE·12:32 PM
DescriptionWeakness
Data Sourced
via NVD·01:18 PM
DescriptionSeverityWeakness