PT-2026-106183 · Ghost · Ghost
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghost versões 4.22.0 through 6.64.0
Description
Miniaturas de mídia SVG e imagens SVG carregadas com uma extensão de arquivo não-SVG são armazenadas sem sanitização. Isso permite que usuários da equipe, incluindo aqueles com funções de Colaborador, hospedem scripts maliciosos no domínio do site, o que pode levar ao comprometimento de sessões administrativas de outros usuários da equipe.
Recommendations
Atualizar para a versão 6.65.0.
Exploit
Correção
XSS
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ghost