PT-2026-68194 · Ghost · Ghost
CVE-2026-70595
·
Publicado
2026-08-05
·
Atualizado
2026-08-17
CVSS v3.1
4.0
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghost versões 6.26.0 through 6.54.0
Description
Um problema de validação na funcionalidade de Webmentions permite que um usuário não autenticado realize requisições HTTP limitadas para hosts dentro da rede interna do servidor Ghost. Este tipo de ataque não retorna nenhum dado de resposta ao atacante.
Recommendations
Atualize para a versão 6.54.1.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghost