CVE-2026-73477 PUBLISHED

Quick Tabs - Moderately critical - Access bypass - SA-CONTRIB-2026-099

Assigner: drupal
Reserved: 12.08.2026 Published: 02.09.2026 Updated: 02.09.2026

Incorrect Authorization vulnerability in Drupal Quick Tabs allows Forceful Browsing. This issue affects Quick Tabs versions: from 0.0.0 to 4.3.1.

Product Status

Vendor Drupal
Product Quick Tabs
Versions
  • affected from 0.0.0 to 4.3.1 (excl.)

Credits

  • Joël Pittet (joelpittet) finder
  • Joël Pittet (joelpittet) remediation developer
  • Swan Kalata (akalata) coordinator
  • Neil Drumm (drumm) coordinator
  • Greg Knaddison (greggles) coordinator

References

Problem Types

  • CWE-863 Incorrect Authorization CWE

Impacts

  • CAPEC-87 Forceful Browsing