Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08140

Опубликовано: 16 фев. 2026
Источник: fstec
CVSS3: 9.4
CVSS2: 9.7
EPSS Средний

Описание

Уязвимость системы управления контентом Ghost связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Ghost Foundation

Наименование ПО

Ghost

Версия ПО

до 6.19.0 включительно (Ghost)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/TryGhost/Ghost/security/advisories/GHSA-w52v-v783-gw97

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.69996
Средний

9.4 Critical

CVSS3

9.7 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.4
nvd
6 месяцев назад

Ghost is a Node.js content management system. Versions 3.24.0 through 6.19.0 allow unauthenticated attackers to perform arbitrary reads from the database. This issue has been fixed in version 6.19.1.

CVSS3: 9.4
debian
6 месяцев назад

Ghost is a Node.js content management system. Versions 3.24.0 through ...

CVSS3: 9.4
github
6 месяцев назад

Ghost has a SQL injection in Content API

EPSS

Процентиль: 99%
0.69996
Средний

9.4 Critical

CVSS3

9.7 Critical

CVSS2