Ghost is a Node.js content management system. From version 5.101.6 to 6.19.2, incomplete CSRF protections around /session/verify made it possible to use OTCs in login sessions different from the requesting session. In some scenarios this might have made it easier for phishers to take over a Ghost site. This issue has been patched in version 6.19.3.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HGhost
APPGhost5.101.6 – 6.19.3 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2026-26980CRITICAL9.4PL ✓same product
Ghost CMS: nieuwierzytelniony odczyt bazy danych przez SQL injection
CVE-2024-34451CRITICAL9.1PL ✓same product
Ghost CMS – obejście limitu prób uwierzytelnienia przez nagłówki X-Forwarded-For
CVE-2024-23724CRITICAL9.0PL ✓same product
Ghost CMS: stored XSS w pliku SVG umożliwia privilege escalation
CVE-2022-28397CRITICAL9.8PL ✓same product
Ghost CMS: Arbitrary File Upload umożliwiający wykonanie kodu (RCE)
CVE-2022-27139CRITICAL9.8PL ✓same product
Ghost v4.39.0 — przesyłanie plików SVG z potencjalnym wykonaniem kodu po stronie klienta