PT-2026-106182 · Ghost · Ghost

·

CVE-2026-105648

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

4.0

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Ghost versões 6.0.9 até 6.64.0
Descrição Um problema de validação na funcionalidade de Webmentions permite que um usuário não autenticado realize requisições HTTP limitadas para hosts dentro da rede interna do servidor Ghost em algumas configurações de rede. Esse tipo de falha, onde um servidor é coagido a fazer requisições para um recurso interno, é conhecido como Server-Side Request Forgery (SSRF). Neste caso, um ataque bem-sucedido não retorna nenhum dado de resposta ao atacante.
Recomendações Atualize para a versão 6.65.0.

Exploit

Correção

Incomplete List of Disallowed Inputs

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105648
GHSA-R7F2-6FJ8-6FG2

Produtos afetados

Ghost