PT-2026-106138 · Ghost · Ghost
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ghost versões 6.56.0 até 6.66.0
Description
Uma vulnerabilidade existe no processamento de SVG de uma biblioteca de processamento de imagens incluída no sistema de gerenciamento de conteúdo Ghost. Um usuário da equipe com permissões de Colaborador ou superior pode criar um cartão de marcador para um site controlado por um invasor, permitindo a execução de comandos arbitrários no servidor Ghost.
Recommendations
Atualizar para a versão 6.67.0.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ghost