PT-2026-5028 · Ghost · Ghost+1

·

CVE-2026-24778

·

Publicado

2026-01-27

·

Atualizado

2026-02-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Ghost 5.43.0 até 5.12.04 Versões do Ghost 6.0.0 até 6.14.0 Versões do Ghost Portal 2.29.1 até 2.51.4 Versões do Ghost Portal 2.52.0 até 2.57.0
Descrição O Ghost é um sistema de gerenciamento de conteúdo. Um atacante pode criar um link malicioso que, quando acessado por um usuário da equipe ou membro autenticado, executa JavaScript com as permissões da vítima, potencialmente levando ao sequestro de conta.
Recomendações Para instalações do Ghost 5.x, atualize para a versão 5.121.0 ou posterior. Para instalações do Ghost 6.x, atualize para a versão 6.15.0 ou posterior. Para instalações do Ghost que utilizam uma versão personalizada ou auto-hospedada do Portal, reconstrua manualmente ou atualize para a versão de patch mais recente.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GHOST-2026-24778
CVE-2026-24778
GHSA-GV6Q-2M97-882H

Produtos afetados

Ghost
Ghost Portal