CVE-2026-29053
भूत (Ghost) दुर्भावनापूर्ण थीम के माध्यम से रिमोट कोड निष्पादन के लिए संवेदनशील
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 5 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Ghost Ghost एक Node.js कंटेंट मैनेजमेंट सिस्टम है। संस्करण 0.7.2 से 6.19.0 तक, विशेष रूप से तैयार किए गए दुर्भावनापूर्ण थीम Ghost चलाने वाले सर्वर पर मनमाना कोड निष्पादित कर सकती हैं। यह समस्या संस्करण 6.19.1 में ठीक कर दी गई है।
स्रोत
3Ghost CMS में jsonpath और static-eval में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें कमजोर वातावरण सेटअप और उपयोग निर्देश शामिल हैं।
- CVE-2026-29053एक्सप्लॉइट
(RCE) भेद्यता Ghost CMS में खोजी गई (विशेष रूप से संस्करण 0.7.2 से 6.19.0 को प्रभावित करने वाली)
- Ghost_CMS 6.19.0 - Remote Code Executionएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।