PT-2026-68194 · Ghost · Ghost

CVE-2026-70595

·

Publicado

2026-08-05

·

Atualizado

2026-08-17

CVSS v3.1

4.0

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Ghost versões 6.26.0 through 6.54.0
Description Um problema de validação na funcionalidade de Webmentions permite que um usuário não autenticado realize requisições HTTP limitadas para hosts dentro da rede interna do servidor Ghost. Este tipo de ataque não retorna nenhum dado de resposta ao atacante.
Recommendations Atualize para a versão 6.54.1.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GHOST-2026-70595
CVE-2026-70595
GHSA-X5MM-WM4G-J5XV

Produtos afetados

Ghost