CVE-2026-26980 — Ghost — Behoben in 6.19.1
Ghost is a Node.js content management system. Versions 3.24.0 through 6.19.0 allow unauthenticated attackers to perform arbitrary reads from the database. This issue has been fixed in version 6.19.1.
Korrigierte Versionen
Wählen Sie die Version für das installierte Produkt und den Versionszweig.
| Produkt | Korrigierte Versionen |
|---|---|
| Ghost | 6.19.1 |
Frühwarnung: Ausnutzung beobachtet
- Ausnutzung beobachtet seit dem 21.05.2026
- Noch nicht im offiziellen CISA-Katalog
- Erster Angriff 90 Tage nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
Quelle: VulnCheck KEV · 07.10.2026 30.09.2026 25.09.2026 22.09.2026 15.09.2026 11.09.2026
CVSS-Score9.4 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LSchwachstellentyp (CWE)CWE-89
Herstellerghost
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| ghost | ghost | < 6.19.1 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
