CVE-2024-23724
Ghost hasta 5.76.0 permite XSS almacenado y la consiguiente escalada de privilegios en la que un colaborador puede hacerse cargo de cualquier cuenta, a...
- Publicado
- 11 feb 2024
- Actualizado
- 7 nov 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 88,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Ghost hasta 5.76.0 permite XSS almacenado y la consiguiente escalada de privilegios en la que un colaborador puede hacerse cargo de cualquier cuenta, a través de una imagen de perfil SVG que contiene código JavaScript para interactuar con la API en el puerto TCP 3001 del host local. NOTA: El descubridor informa que " El proveedor no considera que esto sea un vector válido".
Fuentes
3Exploit de prueba de concepto para CVE-2024-23724 en Ghost CMS, que demuestra escalada de privilegios mediante la carga de una imagen de perfil SVG maliciosa.
- Ghost-CMS-ExploitExploit
Script en Python que fuerza bruta las credenciales de Ghost CMS, luego verifica CVE-2024-23724 y genera un payload de exploit SVG para objetivos vulnerables confirmados.
- CVEsPoC
Exploits de prueba de concepto para CVEs encontrados por el equipo de Rhino Security Labs
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.