Ghost 在 0.7.2 至 6.64.0 版本之前存在信息泄露漏洞,该漏洞位于 Admin API 中,允许具有员工级权限的用户确定其他员工用户密码哈希值的相对顺序。经过身份验证的员工用户可通过查询 Admin API 推断哈希值的排序关系,但此操作并不会直接泄露哈希值,也无法实现有效的密码恢复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104414 | 8.1 HIGH | Ghost from 2.5.0 before 6.64.0 Stored XSS via oEmbed Photo Responses |
| CVE-2026-104416 | 7.5 HIGH | Ghost 4.39.0 before 6.64.0 Invite Token Disclosure via Admin API |
| CVE-2026-104413 | 7.3 HIGH | Ghost 5.94.0 before 6.64.0 Stored XSS via Bookmark Card Images |
| CVE-2026-104411 | 7.3 HIGH | Ghost 6.22.1 before 6.64.0 Stored XSS via Local Storage File Uploads |
| CVE-2026-104418 | 7.2 HIGH | Ghost from 6.10.3 before 6.64.0 RCE via Theme Translation Files |
| CVE-2026-104417 | 4.9 MEDIUM | Ghost 1.20.0 before 6.64.0 Path Traversal via Locale Setting |
| CVE-2026-104412 | 4.3 MEDIUM | Ghost 0.5.0 before 6.64.0 Privilege Escalation via Staff Role Assignment |
No comments yet