Ghost 是一个基于 Node.js 的内容管理系统(CMS)。在版本 6.0.9 至 6.65.0 期间,存在一个验证缺陷,允许未认证的攻击者滥用某些功能(例如 Webmentions),在某些网络配置下向 Ghost 服务器内部网络中的主机发起有限的 HTTP 请求。成功利用该漏洞不会导致任何响应数据被返回。该问题已在版本 6.65.0 中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105642 | 8.8 HIGH | Ghost: Remote Code Execution via Bookmark Card Images |
| CVE-2026-105650 | 8.1 HIGH | Ghost: Stored XSS via oEmbed Photo Responses |
| CVE-2026-105675 | 7.5 HIGH | Ghost: Invite Token Disclosure in Ghost Admin API |
| CVE-2026-105643 | 7.3 HIGH | Ghost: Stored XSS via Embed Card Previews |
| CVE-2026-105651 | 7.3 HIGH | Ghost: Stored XSS via Bookmark Card Images |
| CVE-2026-105649 | 7.3 HIGH | Ghost: Stored XSS via SVG Uploads Bypassing Sanitization |
| CVE-2026-105679 | 7.3 HIGH | Ghost: Stored XSS via File Uploads on Local Storage |
| CVE-2026-105677 | 7.2 HIGH | Ghost: Remote Code Execution via Theme Translation Files |
| CVE-2026-105644 | 6.8 MEDIUM | Ghost: Stored XSS via SVG Files in Content Imports |
| CVE-2026-105680 | 6.5 MEDIUM | Ghost: Authorization Issue Allowed Author Role to Delete any Post |
| CVE-2026-105681 | 6.5 MEDIUM | Ghost: Authorization Bypass in Comments Feature |
| CVE-2026-105646 | 4.9 MEDIUM | Ghost: Regular Expression Denial of Service in Content Import |
| CVE-2026-105645 | 4.9 MEDIUM | Ghost: Regular Expression Denial of Service in External Media Inliner |
| CVE-2026-105676 | 4.9 MEDIUM | Ghost: Path Traversal via Locale Setting |
| CVE-2026-105678 | 4.3 MEDIUM | Ghost: Editors Could Promote Staff Users to Their Own Role |
| CVE-2026-105647 | 4.0 MEDIUM | Ghost: Server-Side Request Forgery in Bookmark Fetching |
| CVE-2026-105683 | 3.8 LOW | Ghost: Path Traversal Vulnerability in Ghost ImageSize Service |
| CVE-2026-105652 | 3.1 LOW | Ghost: Password Hash Ordering Disclosure in Ghost Admin API |
| CVE-2026-105682 | 2.7 LOW | Ghost: Server-Side Request Forgery in Webhook Trigger |
No comments yet