FixVibe
Covered by FixVibecritical

SQL tui i totonu o le Agaga Content API (CVE-2026-26980)

Ghost versions 3.24.0 e o'o i le 6.19.0 o lo'o iai se fa'alavelave fa'aletonu SQL tui i totonu o le Content API. Ole mea lea e mafai ai e tagata osofaʻi e leʻi faʻamaoniaina le faʻatinoina o faʻatonuga a le SQL, e ono taʻitaʻia ai faʻamatalaga faʻamatalaga poʻo suiga le faʻatagaina.

CVE-2026-26980GHSA-w52v-v783-gw97CWE-89

Aafiaga

Ghost versions 3.24.0 e oo atu i le 6.19.0 e ono a'afia i se fa'afitauli matuia ole tui ole SQL ile Content API [S1]. E mafai e se tagata osofa'i e le'i fa'amaonia ona fa'aogaina lenei fa'aletonu e fa'atino ai fa'atonuga SQL fa'asaga i le fa'amaumauga autu [S2]. O le fa'aogaina manuia e mafai ona i'u ai i le fa'aaliaina o fa'amatalaga ma'ale'ale a le tagata fa'aoga po'o le suiga lē fa'atagaina o mea o lo'o i luga ole saite [S3]. O lenei fa'aletonu ua tu'uina atu i le CVSS score o le 9.4, e atagia ai lona fa'alavelave mata'utia [S2].

Mafua'aga

O le fa'afitauli e afua mai le fa'amaoniaina o fa'aoga sese i totonu ole Ghost Content API [S1]. Aemaise lava, e le mafai e le talosaga ona fa'amama sa'o fa'amatalaga na tu'uina atu e le tagata fa'aoga a'o le'i tu'ufa'atasia i fesili SQL [S2]. O lenei mea e mafai ai e se tagata osofaʻi ona faʻaogaina le fausaga o fesili e ala i le tuiina o vaega leaga SQL [S3].

A'afia Versions

Ghost versions e amata mai i le 3.24.0 e o'o atu ma aofia ai le 6.19.0 e a'afia i lenei lomiga [S1][S2].

Fa'afouga

E tatau i fa'atonu ona fa'aleleia le fa'apipi'iina o le Ghost i le version 6.19.1 po'o mulimuli ane e fo'ia ai lenei fa'aletonu [S1]. O lenei fa'ata'ita'iga e aofia ai fa'ailoga e fa'a'ese'ese lelei mea fa'aoga o lo'o fa'aogaina ile Content API fesili [S3].

Fa'ailoaga Fa'aletonu

O le fa'ailoaina o lenei fa'aletonu e aofia ai le fa'amaoniaina o le fa'apipi'iina o le fa'apipi'i o le ghost fa'asaga i le vaega ua a'afia (3.24.0 i le 6.19.0) [S1]. O faiga o lo'o fa'agaioi ai nei fa'aliliuga ua manatu i ai e maualuga le lamatiaga mo tui SQL e ala ile Content API [S2].