Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-53950

Опубликовано: 24 июн. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

@tryghost/activitypub is Ghost’s social/federation client app. Prior to 3.1.0, the ActivityPub client in Ghost was vulnerable to JavaScript injection on posts shared by a maliciously customised ActivityPub server. This vulnerability is fixed in 3.1.0.

EPSS

Процентиль: 11%
0.00204
Низкий

7.5 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.5
github
7 дней назад

XSS in Ghost's ActivityPub client

EPSS

Процентиль: 11%
0.00204
Низкий

7.5 High

CVSS3

Дефекты

CWE-79