PT-2026-106185 · Ghost · Ghost

·

CVE-2026-105651

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Ghost versões 5.94.0 through 6.63.0
Description Ghost, um sistema de gerenciamento de conteúdo Node.js, permite que usuários da equipe, incluindo aqueles com funções de Colaborador, hospedem HTML arbitrário no domínio do site. Isso ocorre ao criar um cartão de marcador, pois o sistema pode armazenar arquivos que não são imagens, buscados de sites externos, como ícones ou miniaturas de marcadores. Esse comportamento pode levar ao comprometimento de sessões administrativas de outros usuários da equipe.
Recommendations Atualize o Ghost para a versão 6.64.0.

Exploit

Correção

XSS

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105651
GHSA-347Q-26QQ-H2P6

Produtos afetados

Ghost