{"id":"CVE-2026-8491","summary":"Node View Permissions - Moderately critical - Access bypass - SA-CONTRIB-2026-034","details":"Improper Check for Unusual or Exceptional Conditions vulnerability in Drupal Node View Permissions allows Forceful Browsing.\n\nThis issue affects Node View Permissions: from 0.0.0 before 1.7.0, from 2.0.0 before 2.0.1.","aliases":["DRUPAL-CONTRIB-2026-034"],"modified":"2026-07-15T01:48:57.861952610Z","published":"2026-05-19T22:28:58.101Z","database_specific":{"cna_assigner":"drupal","cwe_ids":["CWE-754"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/8xxx/CVE-2026-8491.json","unresolved_ranges":[{"extracted_events":[{"introduced":"0.0.0"},{"fixed":"1.7.0"}],"source":"AFFECTED_FIELD"}]},"references":[{"type":"WEB","url":"https://git.drupalcode.org/project/node_view_permissions"},{"type":"WEB","url":"https://www.drupal.org/project/node_view_permissions"},{"type":"WEB","url":"https://www.drupal.org/sa-contrib-2026-034"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/8xxx/CVE-2026-8491.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-8491"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.drupalcode.org/project/node_view_permissions","events":[{"introduced":"05f58e475aea74d5569126f27148b313d10a8f53"},{"fixed":"61fb22ff87910fcf652448f6f6868d1adde6b8bf"}],"database_specific":{"extracted_events":[{"introduced":"2.0.0"},{"fixed":"2.0.1"}],"source":"AFFECTED_FIELD"}}],"versions":["2.0.0","2.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-8491.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N"}]}