A versão 8 do Drupal revelou-se vulnerável ao CVE-2019-6342 ao ponto de os atacantes conseguirem ultrapassar o mecanismo de segurança. Isto, por causa do módulo Workspaces estar ativo.
Versão vulnerável:
8.7.4
Versão corrigida:
8.7.5
Como corrigir esta falha
Desabilitar ou desativar o módulo Workspaces
Fonte: https://www.bleepingcomputer.com/news/security/drupal-patches-critical-bug-that-lets-hackers-take-over-sites/