Ghost · Ghost · CVE-2026-24778
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Ghost 5.43.0 até 5.12.04
Versões do Ghost 6.0.0 até 6.14.0
Versões do Ghost Portal 2.29.1 até 2.51.4
Versões do Ghost Portal 2.52.0 até 2.57.0
**Descrição**
O Ghost é um sistema de gerenciamento de conteúdo. Um atacante pode criar um link malicioso que, quando acessado por um usuário da equipe ou membro autenticado, executa JavaScript com as permissões da vítima, potencialmente levando ao sequestro de conta.
**Recomendações**
Para instalações do Ghost 5.x, atualize para a versão 5.121.0 ou posterior.
Para instalações do Ghost 6.x, atualize para a versão 6.15.0 ou posterior.
Para instalações do Ghost que utilizam uma versão personalizada ou auto-hospedada do Portal, reconstrua manualmente ou atualize para a versão de patch mais recente.