V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-24778
DEB
Средний

Ghost - это система управления контентом с открытым исходным кодом. В версиях Ghost 5.43.0-5.12.04 и 6.0.0-6.14.0 злоумышленник смог создат…

CVSS
6.1
Средний
EPSS
0.00
p16
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Ghost - это система управления контентом с открытым исходным кодом. В версиях Ghost 5.43.0-5.12.04 и 6.0.0-6.14.0 злоумышленник смог создать вредоносную ссылку, которая при доступе к аутентифицированному пользователю или члену персонала выполняла бы JavaScript с разрешениями жертвы, что потенциально приводило к захвату учетной записи. Версии Ghost Portal 2.29.1 - 2.51.4 и 2.52.0 до 2.57.0 были уязвимы к этой проблеме. Ghost автоматически загружает последний патч компонента портала участников через CDN. Для пользователей Ghost 5.x обновление до v5.121.0 или более поздних исправлено уязвимость. v5.121.0 загружает Portal v2.51.5, который содержит патч. Для пользователей Ghost 6.x обновление до v6.15.0 или более поздних исправлено уязвимость. v6.15.0 загружает Portal v2.57.1, который содержит патч. Для установок Ghost с использованием индивидуальной или самостоятельной версии Portal необходимо будет вручную перестроиться или обновиться до последней версии исправления.

Теги · CWE
Без аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Ghost 5.43.0–5.121.0Ghost 6.0.0–6.15.0Portal 2.29.1–2.51.5Portal 2.52.0–2.57.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p16
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ghostОтслеживается
ghost*Отслеживается
portal*Отслеживается