Найдены и исправлены дырки позволяющие:
- совершить XSS-атаку через уязвимость в "free tagging" поле;
- совершить Sesssion fixation attack (получение доступа к чужой сессии по её сиду);
- совершить Cross-site request forgery атаку;
- сделать SQL-иньекцию (для Друпал 6).
Скачать последние версии Друпала можно по этой ссылке: http://drupal.org/download.