CVE-2026-103276
Beschrijving NL
Ghost-versies vóór 6.20.0 bevatten een kwetsbaarheid voor het filteren van bestandsextensies waarmee niet-geverifieerde aanvallers themasjablonen en metagegevens kunnen lezen. Aanvallers kunnen URL-codering gebruiken om extensievalidatie te omzeilen en toegang te krijgen tot gevoelige themabestanden.
Origineel (Engels) tonen
Ghost versions before 6.20.0 contain a file extension filtering bypass vulnerability that allows unauthenticated attackers to read theme templates and metadata. Attackers can use URL encoding to bypass extension validation and access sensitive theme files.