Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-103268

HIGH · 8.8 CVSS Gepubliceerd: CWE-862

Beschrijving NL

Ghost-versies ouder dan 6.62.0 bevatten een beveiligingslek waardoor geschorste medewerkers hun account kunnen reactiveren via een selfservice-wachtwoordherstelprocedure. Aanvallers met de inloggegevens van geschorste medewerkers kunnen wachtwoordherstel uitvoeren om weer toegang te krijgen tot hun account en hun oorspronkelijke privileges te herstellen.

Origineel (Engels) tonen

Ghost versions before 6.62.0 contain an authentication bypass vulnerability that allows suspended staff users to reactivate their accounts through self-service password reset. Attackers with suspended staff credentials can perform password reset operations to regain active account access and restore their original privileges.

References