PT-2026-67884 · Ghost · Ghost
CVE-2026-70591
·
Publicado
2026-08-04
·
Atualizado
2026-08-17
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghost versões 0.10.0 through 6.54.0
Description
Existe um Server-Side Request Forgery (SSRF) no recurso de busca de imagens do Ghost Admin. Isso permite que qualquer usuário com privilégios de nível de equipe execute requisições HTTP GET cegas contra hosts internos. Embora nenhum dado seja retornado ao usuário, a falha pode ser utilizada para sondar portas abertas em hosts da rede interna.
Recommendations
Atualizar para a versão 6.54.1.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghost