PT-2026-68195 · Ghost · Ghost

CVE-2026-70596

·

Publicado

2026-08-05

·

Atualizado

2026-08-17

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Ghost versões 4.9.0 through 6.54.0
Description Um problema de validação de entrada permite que qualquer usuário da equipe crie uma postagem contendo conteúdo malicioso na variável feature image caption. Isso pode ser explorado para sequestrar a sessão do Ghost Admin de outro usuário da equipe, resultando em escalonamento de privilégios.
Recommendations Atualize o Ghost para a versão 6.54.1.

Exploit

Correção

LPE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GHOST-2026-70596
CVE-2026-70596
GHSA-PR22-P9RP-2CQV

Produtos afetados

Ghost