Il rischio reale qui non è l'advisory. È la finestra di upgrade stessa, perché Drupal afferma che gli exploit potrebbero seguire entro ore o giorni e che i dettagli della fix arriveranno nello stesso momento delle patch. I team che non possono testare e applicare rapidamente le modifiche potrebbero perdere l'unica finestra pratica di remediation.
Part of the PlainSec briefing for 2026-05-21