PT-2026-5028 · Ghost · Ghost+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Ghost 5.43.0 até 5.12.04
Versões do Ghost 6.0.0 até 6.14.0
Versões do Ghost Portal 2.29.1 até 2.51.4
Versões do Ghost Portal 2.52.0 até 2.57.0
Descrição
O Ghost é um sistema de gerenciamento de conteúdo. Um atacante pode criar um link malicioso que, quando acessado por um usuário da equipe ou membro autenticado, executa JavaScript com as permissões da vítima, potencialmente levando ao sequestro de conta.
Recomendações
Para instalações do Ghost 5.x, atualize para a versão 5.121.0 ou posterior.
Para instalações do Ghost 6.x, atualize para a versão 6.15.0 ou posterior.
Para instalações do Ghost que utilizam uma versão personalizada ou auto-hospedada do Portal, reconstrua manualmente ou atualize para a versão de patch mais recente.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghost
Ghost Portal