Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Highlsinger

#29079de 53,624
8.8CVSS total
Vulnerabilidades · 1
PT-2026-23607
8.8
2026-03-05
Ghost · Ghost · CVE-2026-29784
**Nome do Software Vulnerável e Versões Afetadas** Ghost versões 5.101.6 a 6.19.2 **Descrição** Proteções CSRF incompletas em torno do endpoint da API /session/verify permitiam o uso de Códigos de Uso Único (OTCs) em sessões de login diferentes da sessão solicitante. Isso poderia permitir que atacantes assumissem o controle de um site Ghost por meio de ataques de phishing. **Recomendações** Atualize para a versão 6.19.3 ou superior.