Se ha encontrado una vulnerabilidad recientemente por el cual se puede comprometer la seguridad de cualquier sitio web con las versiones 7.x y 8.5.x. Se ha parcheado el fallo pero hay multitud de webs que aun no han sido actualizadas a la ultima version. Os dejo el link de la página oficial de Drupal donde hay más información.
https://www.drupal.org/sa-core-2018-002 (https://www.drupal.org/sa-core-2018-002)
PD: Estoy mirando de hacer un exploit para probar dicha vulnerabilidad si alguien lo ha hecho o conoce donde encontrar uno funcional agradeceria ese aporte.
Saludos,