Ghost SQL注入漏洞
漏洞编号:CVE-2026-26980
风险等级:高危
漏洞描述:
Ghost是Ghost开源的一个托管服务。
Ghost 3.24.0版本至6.19.0版本存在SQL注入漏洞,该漏洞源于未经验证,可能导致未授权攻击者从数据库执行任意读取。
修复建议:
官方已发布更新修复了该漏洞,请尽快安装进行防护:
https://ghost.org/