Ghost Portal XSS Vulnerability (CVE-2026-24778) Advisory and Patch
Security AdvisoryCVE-2026-24778HighTryGhost
Affected:
- @tryghost/portal (npm) 2.29.1 - 2.51.4, 2.52.0 - 2.57.0
- ghost (npm) 5.43.0 - 5.120.4, 6.0.0 - 6.14.0
Fixed in:
- @tryghost/portal (npm) 2.51.5, 2.57.1
- ghost (npm) 5.121.0, 6.15.0
参照 CVE: CVE-2026-24778 · 8.8
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。