在 Ghost 0.5.0 至 6.64.0 版本之前,系统对员工角色分配的限制存在缺陷,允许具有“编辑者(Editor)”或“超级编辑者(Super Editor)”角色的用户将自身角色授予其他员工,尽管他们并不具备执行此操作的权限。已认证的编辑者或超级编辑者可以将作者(Author)和贡献者(Contributor)用户提升为编辑者或超级编辑者。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104414 | 8.1 HIGH | Ghost from 2.5.0 before 6.64.0 Stored XSS via oEmbed Photo Responses |
| CVE-2026-104416 | 7.5 HIGH | Ghost 4.39.0 before 6.64.0 Invite Token Disclosure via Admin API |
| CVE-2026-104413 | 7.3 HIGH | Ghost 5.94.0 before 6.64.0 Stored XSS via Bookmark Card Images |
| CVE-2026-104411 | 7.3 HIGH | Ghost 6.22.1 before 6.64.0 Stored XSS via Local Storage File Uploads |
| CVE-2026-104418 | 7.2 HIGH | Ghost from 6.10.3 before 6.64.0 RCE via Theme Translation Files |
| CVE-2026-104417 | 4.9 MEDIUM | Ghost 1.20.0 before 6.64.0 Path Traversal via Locale Setting |
| CVE-2026-104415 | 3.1 LOW | Ghost 0.7.2 before 6.64.0 Password Hash Ordering Disclosure via Admin API |
No comments yet