Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-103283

HIGH · 8.1 CVSS Gepubliceerd: CWE-613

Beschrijving NL

Ghost-versies 6.20.0 vóór 6.57.1 bevatten een kwetsbaarheid voor sessieafhandeling waarmee geverifieerde personeelsgebruikers kunnen inloggen als elke andere personeelsgebruiker met alleen het wachtwoord, waarbij tweefactorauthenticatie wordt omzeild. Aanvallers met geldige referenties van personeel kunnen misbruik maken van ongepast sessiebeheer om zich voor te doen als andere personeelsleden en ongeautoriseerde toegang te krijgen tot administratieve functies.

Origineel (Engels) tonen

Ghost versions 6.20.0 before 6.57.1 contain a session handling vulnerability that allows authenticated staff users to log in as any other staff user with only the password, bypassing two-factor authentication. Attackers with valid staff credentials can exploit improper session management to impersonate other staff members and gain unauthorized access to administrative functions.

References