Cross-site request forgery (CSRF) vulnerability in Drupal 7.12 and earlier allows remote attackers to hijack the authentication of arbitrary users for requests that end a session via the user/logout URI. NOTE: the vendor disputes the significance of this issue, by considering the "security benefit against platform complexity and performance impact" and concluding that a change to the logout behavior is not planned because "for most sites it is not worth the trade-off.
Conclusion & alert: CVE-2007-6752 is rated High Exploit Risk (75.4/100): CVSS Medium severity, with medium exploitation likelihood (EPSS 3.75%). Core evidence: 3 public exploit reference(s) are indexed (Exploit-DB). EPSS rose +2.25% over the last day, indicating growing attacker interest. Mandatory action: Public exploits are available—assess exposure, apply mitigations, and prioritize patching.
Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.
| EDB-ID | Source | Kind | Published | Link |
|---|---|---|---|---|
| 18564 | exploit_db | edb | 2012-03-02 | Exploit-DB ↗ |
| — | nvd_ref | exploit_tag | Exploit-DB ↗ | |
| — | nvd_ref | exploit_tag | Exploit-DB ↗ |
EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).
| # | Date | Old EPSS score | New EPSS score | Delta (New - Old) |
|---|---|---|---|---|
| 1 | 2026-06-15 | 1.50% | 3.75% | +2.25% |
| 2 | 2026-05-03 | 1.74% | 1.50% | -0.24% |
| 3 | 2025-12-28 | — | 1.74% | — |
Full EPSS history (26 records total)
CVSS metrics for this CVE.
| Base score | Version | Severity | Vector | Exploitability | Impact | Score source |
|---|---|---|---|---|---|---|
| 6.8 | 2.0 | MEDIUM |
|
8.6 | 6.4 | [email protected] |
| vendor | priority | summary | link |
|---|---|---|---|
ubuntu
|
low | CVE-2007-6752 low priority: Ubuntu including 2 source packages (drupal6, drupal7), 62 status rows across 31 suites (artful, bionic, cosmic, disco, eoan, focal, groovy, hardy, hirsute, impish, jammy, kinetic, lucid, lunar, mantic, maverick, natty, noble, oneiric, precise, quantal, raring, saucy, trusty, upstream, utopic, vivid, wily, xenial, yakkety, zesty): DNE 41, ignored 18, needs-triage 2, not-affected 1. | https://ubuntu.com/security/CVE-2007-6752 |
| Vendor | Product | Version | Raw CPE |
|---|---|---|---|
| drupal | drupal | <= 7.12 | cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:* |
| drupal | drupal | 4.0 | cpe:2.3:a:drupal:drupal:4.0:*:*:*:*:*:*:* |
| drupal | drupal | 4.0.0 | cpe:2.3:a:drupal:drupal:4.0.0:*:*:*:*:*:*:* |
| drupal | drupal | 4.1.0 | cpe:2.3:a:drupal:drupal:4.1.0:*:*:*:*:*:*:* |
| drupal | drupal | 4.2.0_rc | cpe:2.3:a:drupal:drupal:4.2.0_rc:*:*:*:*:*:*:* |
| drupal | drupal | 4.4 | cpe:2.3:a:drupal:drupal:4.4:*:*:*:*:*:*:* |
| drupal | drupal | 4.4.0 | cpe:2.3:a:drupal:drupal:4.4.0:*:*:*:*:*:*:* |
| drupal | drupal | 4.4.1 | cpe:2.3:a:drupal:drupal:4.4.1:*:*:*:*:*:*:* |
| drupal | drupal | 4.4.2 | cpe:2.3:a:drupal:drupal:4.4.2:*:*:*:*:*:*:* |
| drupal | drupal | 4.4.3 | cpe:2.3:a:drupal:drupal:4.4.3:*:*:*:*:*:*:* |
| drupal | drupal | 4.5 | cpe:2.3:a:drupal:drupal:4.5:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.0 | cpe:2.3:a:drupal:drupal:4.5.0:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.1 | cpe:2.3:a:drupal:drupal:4.5.1:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.2 | cpe:2.3:a:drupal:drupal:4.5.2:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.3 | cpe:2.3:a:drupal:drupal:4.5.3:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.4 | cpe:2.3:a:drupal:drupal:4.5.4:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.5 | cpe:2.3:a:drupal:drupal:4.5.5:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.6 | cpe:2.3:a:drupal:drupal:4.5.6:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.7 | cpe:2.3:a:drupal:drupal:4.5.7:*:*:*:*:*:*:* |
| drupal | drupal | 4.5.8 | cpe:2.3:a:drupal:drupal:4.5.8:*:*:*:*:*:*:* |
| drupal | drupal | 4.6 | cpe:2.3:a:drupal:drupal:4.6:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.0 | cpe:2.3:a:drupal:drupal:4.6.0:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.1 | cpe:2.3:a:drupal:drupal:4.6.1:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.2 | cpe:2.3:a:drupal:drupal:4.6.2:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.3 | cpe:2.3:a:drupal:drupal:4.6.3:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.4 | cpe:2.3:a:drupal:drupal:4.6.4:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.5 | cpe:2.3:a:drupal:drupal:4.6.5:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.6 | cpe:2.3:a:drupal:drupal:4.6.6:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.7 | cpe:2.3:a:drupal:drupal:4.6.7:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.8 | cpe:2.3:a:drupal:drupal:4.6.8:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.9 | cpe:2.3:a:drupal:drupal:4.6.9:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.10 | cpe:2.3:a:drupal:drupal:4.6.10:*:*:*:*:*:*:* |
| drupal | drupal | 4.6.11 | cpe:2.3:a:drupal:drupal:4.6.11:*:*:*:*:*:*:* |
| drupal | drupal | 4.7 | cpe:2.3:a:drupal:drupal:4.7:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.0 | cpe:2.3:a:drupal:drupal:4.7.0:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.1 | cpe:2.3:a:drupal:drupal:4.7.1:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.2 | cpe:2.3:a:drupal:drupal:4.7.2:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.3 | cpe:2.3:a:drupal:drupal:4.7.3:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.4 | cpe:2.3:a:drupal:drupal:4.7.4:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.5 | cpe:2.3:a:drupal:drupal:4.7.5:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.6 | cpe:2.3:a:drupal:drupal:4.7.6:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.7 | cpe:2.3:a:drupal:drupal:4.7.7:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.8 | cpe:2.3:a:drupal:drupal:4.7.8:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.9 | cpe:2.3:a:drupal:drupal:4.7.9:*:*:*:*:*:*:* |
| drupal | drupal | 4.7.10 | cpe:2.3:a:drupal:drupal:4.7.10:*:*:*:*:*:*:* |
| drupal | drupal | 4.7_rev_1.2 | cpe:2.3:a:drupal:drupal:4.7_rev_1.2:*:*:*:*:*:*:* |
| drupal | drupal | 4.7_rev_1.15 | cpe:2.3:a:drupal:drupal:4.7_rev_1.15:*:*:*:*:*:*:* |
| drupal | drupal | 4.7_rev1.15 | cpe:2.3:a:drupal:drupal:4.7_rev1.15:*:*:*:*:*:*:* |
| drupal | drupal | 4.7_revision_1.2 | cpe:2.3:a:drupal:drupal:4.7_revision_1.2:*:*:*:*:*:*:* |
| drupal | drupal | 5.0 | cpe:2.3:a:drupal:drupal:5.0:*:*:*:*:*:*:* |
| drupal | drupal | 5.0 | cpe:2.3:a:drupal:drupal:5.0:beta1:*:*:*:*:*:* |
| drupal | drupal | 5.0 | cpe:2.3:a:drupal:drupal:5.0:beta2:*:*:*:*:*:* |
| drupal | drupal | 5.0 | cpe:2.3:a:drupal:drupal:5.0:dev:*:*:*:*:*:* |
| drupal | drupal | 5.0 | cpe:2.3:a:drupal:drupal:5.0:rc1:*:*:*:*:*:* |
| drupal | drupal | 5.0 | cpe:2.3:a:drupal:drupal:5.0:rc2:*:*:*:*:*:* |
| drupal | drupal | 5.1 | cpe:2.3:a:drupal:drupal:5.1:*:*:*:*:*:*:* |
| drupal | drupal | 5.1_rev1.1 | cpe:2.3:a:drupal:drupal:5.1_rev1.1:*:*:*:*:*:*:* |
| drupal | drupal | 5.2 | cpe:2.3:a:drupal:drupal:5.2:*:*:*:*:*:*:* |
| drupal | drupal | 5.3 | cpe:2.3:a:drupal:drupal:5.3:*:*:*:*:*:*:* |
| drupal | drupal | 5.4 | cpe:2.3:a:drupal:drupal:5.4:*:*:*:*:*:*:* |
| drupal | drupal | 5.5 | cpe:2.3:a:drupal:drupal:5.5:*:*:*:*:*:*:* |
| drupal | drupal | 5.5. | cpe:2.3:a:drupal:drupal:5.5.:*:*:*:*:*:*:* |
| drupal | drupal | 5.6 | cpe:2.3:a:drupal:drupal:5.6:*:*:*:*:*:*:* |
| drupal | drupal | 5.7 | cpe:2.3:a:drupal:drupal:5.7:*:*:*:*:*:*:* |
| drupal | drupal | 5.8 | cpe:2.3:a:drupal:drupal:5.8:*:*:*:*:*:*:* |
| drupal | drupal | 5.9 | cpe:2.3:a:drupal:drupal:5.9:*:*:*:*:*:*:* |
| drupal | drupal | 5.10 | cpe:2.3:a:drupal:drupal:5.10:*:*:*:*:*:*:* |
| drupal | drupal | 5.11 | cpe:2.3:a:drupal:drupal:5.11:*:*:*:*:*:*:* |
| drupal | drupal | 5.12 | cpe:2.3:a:drupal:drupal:5.12:*:*:*:*:*:*:* |
| drupal | drupal | 5.13 | cpe:2.3:a:drupal:drupal:5.13:*:*:*:*:*:*:* |
| drupal | drupal | 5.14 | cpe:2.3:a:drupal:drupal:5.14:*:*:*:*:*:*:* |
| drupal | drupal | 5.15 | cpe:2.3:a:drupal:drupal:5.15:*:*:*:*:*:*:* |
| drupal | drupal | 5.16 | cpe:2.3:a:drupal:drupal:5.16:*:*:*:*:*:*:* |
| drupal | drupal | 5.17 | cpe:2.3:a:drupal:drupal:5.17:*:*:*:*:*:*:* |
| drupal | drupal | 5.18 | cpe:2.3:a:drupal:drupal:5.18:*:*:*:*:*:*:* |
| drupal | drupal | 5.19 | cpe:2.3:a:drupal:drupal:5.19:*:*:*:*:*:*:* |
| drupal | drupal | 5.20 | cpe:2.3:a:drupal:drupal:5.20:*:*:*:*:*:*:* |
| drupal | drupal | 5.21 | cpe:2.3:a:drupal:drupal:5.21:*:*:*:*:*:*:* |
| drupal | drupal | 5.22 | cpe:2.3:a:drupal:drupal:5.22:*:*:*:*:*:*:* |
| drupal | drupal | 5.23 | cpe:2.3:a:drupal:drupal:5.23:*:*:*:*:*:*:* |