CVE-2026-73478: Diff - Moderately critical - Access bypass - SA-CONTRIB-2026-096
Incorrect Authorization vulnerability in Drupal Diff allows Forceful Browsing. This issue affects Diff versions: from 0.0.0 to 2.0.1, from 2.1.0 to 2.1.1.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
drupal/diffto a version that resolves this vulnerability.Fixed in 2.0.1 - Upgrade
Upgrade
drupal/diffto a version that resolves this vulnerability.Fixed in 2.1.1