PT-2026-67887 · Ghost · Ghost

CVE-2026-70594

·

Publicado

2026-08-04

·

Atualizado

2026-08-17

CVSS v3.1

6.7

Média

VetorAV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Ghost versões 2.2.0 through 6.54.0
Description O Ghost Admin não invalida sessões existentes durante o processo de login, o que poderia permitir ataques de fixação de sessão. A fixação de sessão é um método no qual um invasor fornece um identificador de sessão válido a um usuário e aguarda que o usuário se autentique, permitindo que o invasor sequestre a sessão autenticada. A exploração bem-sucedida deste problema requer a presença de outra vulnerabilidade no mesmo domínio onde o Ghost Admin está hospedado.
Recommendations Atualize o Ghost para a versão 6.54.1.

Exploit

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GHOST-2026-70594
CVE-2026-70594
GHSA-7MPP-R37J-X5WH

Produtos afetados

Ghost