CVE-2026-26980 — Ghost — Behoben in 6.19.1

Kritisch9.4 Veröffentlicht am 20.02.2026

Ghost is a Node.js content management system. Versions 3.24.0 through 6.19.0 allow unauthenticated attackers to perform arbitrary reads from the database. This issue has been fixed in version 6.19.1.

Korrigierte Versionen

Wählen Sie die Version für das installierte Produkt und den Versionszweig.

ProduktKorrigierte Versionen
Ghost6.19.1

In der NVD-Beschreibung angegebene Versionen

Frühwarnung: Ausnutzung beobachtet

  • Ausnutzung beobachtet seit dem 21.05.2026
  • Noch nicht im offiziellen CISA-Katalog
  • Erster Angriff 90 Tage nach der Veröffentlichung beobachtet
  • Durch Sensoren bestätigt, nicht nur durch Meldungen

Quelle: VulnCheck KEV · 07.10.2026 30.09.2026 25.09.2026 22.09.2026 15.09.2026 11.09.2026

CVSS-Score9.4 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Schwachstellentyp (CWE)CWE-89
Herstellerghost

Betroffene Produkte

HerstellerProduktVersionen
ghostghost< 6.19.1

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE-Datenbank