Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-103276

MEDIUM · 5.3 CVSS Gepubliceerd: CWE-173

Beschrijving NL

Ghost-versies vóór 6.20.0 bevatten een kwetsbaarheid voor het filteren van bestandsextensies waarmee niet-geverifieerde aanvallers themasjablonen en metagegevens kunnen lezen. Aanvallers kunnen URL-codering gebruiken om extensievalidatie te omzeilen en toegang te krijgen tot gevoelige themabestanden.

Origineel (Engels) tonen

Ghost versions before 6.20.0 contain a file extension filtering bypass vulnerability that allows unauthenticated attackers to read theme templates and metadata. Attackers can use URL encoding to bypass extension validation and access sensitive theme files.

References