PT-2026-106138 · Ghost · Ghost

·

CVE-2026-105642

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ghost versões 6.56.0 até 6.66.0
Description Uma vulnerabilidade existe no processamento de SVG de uma biblioteca de processamento de imagens incluída no sistema de gerenciamento de conteúdo Ghost. Um usuário da equipe com permissões de Colaborador ou superior pode criar um cartão de marcador para um site controlado por um invasor, permitindo a execução de comandos arbitrários no servidor Ghost.
Recommendations Atualizar para a versão 6.67.0.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105642

Produtos afetados

Ghost