Ghost

TryGhost · 85 CVEs

CVE-2026-105683
LOW

Ghost: Path Traversal Vulnerability in Ghost ImageSize Service

Oct 5, 2026

CVE-2026-105679
HIGH

Ghost: Stored XSS via File Uploads on Local Storage

Oct 5, 2026

CVE-2026-105652
LOW

Ghost: Password Hash Ordering Disclosure in Ghost Admin API

Oct 5, 2026

CVE-2026-105647
MEDIUM

Ghost: Server-Side Request Forgery in Bookmark Fetching

Oct 5, 2026

CVE-2026-105682
LOW

Ghost: Server-Side Request Forgery in Webhook Trigger

Oct 5, 2026

CVE-2026-105681
MEDIUM

Ghost: Authorization Bypass in Comments Feature

Oct 5, 2026

CVE-2026-105680
MEDIUM

Ghost: Authorization Issue Allowed Author Role to Delete any Post

Oct 5, 2026

CVE-2026-105678
MEDIUM

Ghost: Editors Could Promote Staff Users to Their Own Role

Oct 5, 2026

CVE-2026-105677
HIGH

Ghost: Remote Code Execution via Theme Translation Files

Oct 5, 2026

CVE-2026-105645
MEDIUM

Ghost: Regular Expression Denial of Service in External Media Inliner

Oct 5, 2026

CVE-2026-105642
HIGH

Ghost: Remote Code Execution via Bookmark Card Images

Oct 5, 2026

CVE-2026-105676
MEDIUM

Ghost: Path Traversal via Locale Setting

Oct 5, 2026

CVE-2026-105675
HIGH

Ghost: Invite Token Disclosure in Ghost Admin API

Oct 5, 2026

CVE-2026-105651
HIGH

Ghost: Stored XSS via Bookmark Card Images

Oct 5, 2026

CVE-2026-105650
HIGH

Ghost: Stored XSS via oEmbed Photo Responses

Oct 5, 2026

CVE-2026-105649
HIGH

Ghost: Stored XSS via SVG Uploads Bypassing Sanitization

Oct 5, 2026

CVE-2026-105648
MEDIUM

Ghost: Private IP Filtering Bypass via IPv6 Transition Addresses

Oct 5, 2026

CVE-2026-105646
MEDIUM

Ghost: Regular Expression Denial of Service in Content Import

Oct 5, 2026

CVE-2026-105644
MEDIUM

Ghost: Stored XSS via SVG Files in Content Imports

Oct 5, 2026

CVE-2026-105643
HIGH

Ghost: Stored XSS via Embed Card Previews

Oct 5, 2026

CVE-2026-104418
HIGH

Ghost from 6.10.3 before 6.64.0 RCE via Theme Translation Files

Oct 2, 2026

CVE-2026-104417
MEDIUM

Ghost 1.20.0 before 6.64.0 Path Traversal via Locale Setting

Oct 2, 2026

CVE-2026-104416
HIGH

Ghost 4.39.0 before 6.64.0 Invite Token Disclosure via Admin API

Oct 2, 2026

CVE-2026-104415
LOW

Ghost 0.7.2 before 6.64.0 Password Hash Ordering Disclosure via Admin API

Oct 2, 2026

CVE-2026-104414
HIGH

Ghost from 2.5.0 before 6.64.0 Stored XSS via oEmbed Photo Responses

Oct 2, 2026

Showing 1 to 25 of 85 CVEs