PT-2026-52068 · Ghost · Ghost

CVE-2026-53944

·

Publicado

2026-06-24

·

Atualizado

2026-08-04

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ghost versões 6.0.9 até 6.21.0
Descrição Ghost é um sistema de gerenciamento de conteúdo Node.js. Existe um problema onde o filtro de IP projetado para evitar que requisições externas alcancem serviços internos pode ser burlado. Isso é feito utilizando um literal IPv6 que mapeia para um endereço IPv4 privado.
Recomendações Atualize o Ghost para a versão 6.21.1.

Exploit

Correção

SSRF

Incomplete List of Disallowed Inputs

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GHOST-2026-53944
CVE-2026-53944
GHSA-WVP2-4QQP-4H3R

Produtos afetados

Ghost