PT-2026-52069 · Ghost · Ghost

CVE-2026-53945

·

Publicado

2026-06-24

·

Atualizado

2026-08-04

CVSS v3.1

4.0

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ghost versões 6.0.9 até 6.21.0
Descrição Ghost é um sistema de gerenciamento de conteúdo em Node.js. Uma falha na verificação de IP privado para requisições HTTP externas permite a evasão via DNS rebinding. DNS rebinding é uma técnica que engana um navegador ou servidor para acessar um endereço de rede privada, alterando o registro DNS de um domínio após a verificação inicial. Isso permite que um invasor force o servidor a alcançar hosts em redes internas por meio de recursos que realizam buscas externas.
Recomendações Atualize para a versão 6.21.1.

Exploit

Correção

Time Of Check To Time Of Use

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GHOST-2026-53945
CVE-2026-53945
GHSA-CH52-PX8Q-F22J

Produtos afetados

Ghost