Ghost 是一个 Node.js 内容管理系统。在版本 1.20.0 至 6.64.0 之间,Ghost 在加载主题翻译文件的方式存在一个漏洞,允许已认证的管理员读取活跃主题目录之外的 JSON 文件,可能会泄露服务器配置密钥。此问题已在版本 6.64.0 中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105642 | 8.8 HIGH | Ghost 通过书签卡片图片的远程代码执行漏洞 |
| CVE-2026-105650 | 8.1 HIGH | Ghost 存储型XSS漏洞 |
| CVE-2026-105675 | 7.5 HIGH | Ghost Admin API 邀请令牌泄露漏洞 |
| CVE-2026-105679 | 7.3 HIGH | Ghost:通过文件上传存储型跨站脚本漏洞 |
| CVE-2026-105643 | 7.3 HIGH | Ghost 存储型跨站脚本漏洞 |
| CVE-2026-105651 | 7.3 HIGH | Ghost 书签卡片图片存储型XSS漏洞 |
| CVE-2026-105649 | 7.3 HIGH | Ghost SVG上传绕过净化存储型XSS漏洞 |
| CVE-2026-105677 | 7.2 HIGH | Ghost 主题翻译文件远程代码执行漏洞 |
| CVE-2026-105644 | 6.8 MEDIUM | Ghost 通过内容导入 SVG 文件的存储型 XSS 漏洞 |
| CVE-2026-105681 | 6.5 MEDIUM | Ghost 评论功能授权绕过漏洞 |
| CVE-2026-105680 | 6.5 MEDIUM | Ghost 授权缺陷允许作者角色删除任意帖子 |
| CVE-2026-105646 | 4.9 MEDIUM | Ghost 内容导入正则表达式拒绝服务漏洞 |
| CVE-2026-105645 | 4.9 MEDIUM | Ghost 外部媒体内联正则表达式拒绝服务漏洞 |
| CVE-2026-105678 | 4.3 MEDIUM | Ghost 编辑器可提升下属至自身角色权限漏洞 |
| CVE-2026-105647 | 4.0 MEDIUM | Ghost 书签获取中的服务器端请求伪造漏洞 |
| CVE-2026-105648 | 4.0 MEDIUM | Ghost: IPv6过渡地址绕过私有IP过滤漏洞 |
| CVE-2026-105652 | 3.1 LOW | Ghost 管理 API 密码哈希排序信息泄露漏洞 |
| CVE-2026-105682 | 2.7 LOW | Ghost webhook 触发器 SSRF 漏洞 |
暂无评论