Für die Drupal Versionen kleiner 8.2.8 und 8.3.1 gibt es aktuell einen Sicherheitspatch. Die Sicherheitslücke wird aktuell als "hoch" eingestuft. Sogar für die ältere und nicht mehr im Support befindliche Version 8.2.x wurde noch ein Patch der Entwickler veröffentlicht.

 Damit die Lücke durch einen Angreifer ausgenutzt werden kann, muss dieser jedoch die Rechte besitzen ein Konto erstellen zu dürfen, auch muss das Modul RESTful Web Service aktiviert sein.

Purwin-IT hat bereits betroffene Kunden informiert und entsprechend ein Update durchgeführt.