PT-2026-68195 · Ghost · Ghost
CVE-2026-70596
·
Publicado
2026-08-05
·
Atualizado
2026-08-17
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Ghost versões 4.9.0 through 6.54.0
Description
Um problema de validação de entrada permite que qualquer usuário da equipe crie uma postagem contendo conteúdo malicioso na variável
feature image caption. Isso pode ser explorado para sequestrar a sessão do Ghost Admin de outro usuário da equipe, resultando em escalonamento de privilégios.Recommendations
Atualize o Ghost para a versão 6.54.1.
Exploit
Correção
LPE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghost