A ma megjelent Drupal frissítések biztonsági szempontból elsősorban a 6-os főverziót érintik: A tartalomfordító modul eddig lehetővé tette a modul használatára jogosultakat, hogy olyan tartalmakhoz férjenek hozzá, melyhez egyébként nem lenne joguk. A másik sebezhetőség engedélyezett profilképek esetén lehetővé tette érvénytelen felhazsnálónevek illetve e-mail címek megadását a felhasználói profilokban.
Mind a 6-os mind az 5-ös főszéria további SQL injection elleni védelmet kapott. Bár nem ismert olyan módszer, amely lehetővé teszi káros SQL kérések futtatását a frissítést megelőző verziókban, ez a módosítás extra védelmet nyújt a tartalomkezelőt használó weboldalak számára.