FixVibe
Covered by FixVibecritical

ዝብል ቃል ንምርካብ ኣብዚ ንጠውቅ መርፍእ ኤስኪዩኤል ኣብ ትሕዝቶ መንፈስ API (CVE-2026-26980)

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG2 Ghost versions 3.24.0 ክሳብ 6.19.0 ኣብ Content API ወሳኒ ናይ SQL መርፍእ ተቓላዕነት ኣለዎም። እዚ ድማ ዘይተረጋገጸ መጥቃዕቲ ዝፍጽሙ ሰባት ብዘይ ፍቓድ ናይ ኤስኪዩኤል ትእዛዛት ንኽፍጽሙ የኽእሎም፣ እዚ ድማ ናብ ምፍታሕ ዳታ ወይ ዘይተፈቕደ ምምሕያሻት ከስዕብ ይኽእል።

CVE-2026-26980GHSA-w52v-v783-gw97CWE-89

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG3

ጽልዋ

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG4 መንፈስ ስሪት 3.24.0 ክሳብ 6.19.0 ኣብ ትሕዝቶ API [S1] ንሓደ ወሳኒ ናይ SQL መርፍእ ተቓላዕነት ተቓላዕቲ እዮም። ሓደ ዘይተረጋገጸ መጥቃዕቲ ዝፍጽም ሰብ ነዚ ጉድለት ተጠቒሙ ኣንጻር እቲ መሰረታዊ ዳታቤዝ [S2] ፍቓደኛ ዝኾነ ትእዛዛት ኤስኪዩኤል ክፍጽም ይኽእል። ዕዉት ምዝመዛ ውጽኢቱ ተሃዋሲ ዳታ ተጠቃሚ ምቅላዕ ወይ ዘይተፈቕደ ምምሕያሽ ትሕዝቶ መርበብ ሓበሬታ [S3] ክኸውን ይኽእል። እዚ ተቓላዕነት 9.4 ዝኾነ ናይ CVSS ነጥቢ ተዋሂብዎ ኣሎ፣ እዚ ድማ ነቲ ወሳኒ ጽንኩርነቱ [S2] ዘንጸባርቕ እዩ።

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG5

ሱር ጠንቂ

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG6 እቲ ጉዳይ ኣብ ውሽጢ ትሕዝቶ መንፈስ API [S1] ካብ ዘይግቡእ ምርግጋጽ ምእታው ዝምንጩ እዩ። ብፍላይ እቲ መተግበሪ ነቲ ብተጠቃሚ ዝቐረበ ዳታ ቅድሚ ናብ ሕቶታት SQL [S2] ምውህሃዱ ብትኽክል ሳኒታይዘር ክገብሮ ኣይክእልን። እዚ ሓደ መጥቃዕቲ ዝፍጽም ሰብ ነቲ ናይ ሕቶ ኣቃውማ ንኽቆጻጸሮ ዘኽእሎ ጐዳኢ ቁርጽራጽ ኤስኪዩኤል [S3] ብምውጋእ እዩ።

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG7

ዝተጸልዉ ትርጉማት

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG8 ካብ 3.24.0 ዝጅምሩ ክሳብ 6.19.0 ሓዊሱ ዝርከቡ መንፈሳውያን ስሪት ነዚ ጉዳይ [S1][S2] ተቓላዕቲ እዮም።

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG9

ምእራም

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG10 ዝብል ቃል ንምርካብ ኣብዚ ንጠውቅ ኣመሓደርቲ ነዚ ተቓላዕነት [S1] ንምፍታሕ ንናይ Ghost ምትካልኦም ናብ ስሪት 6.19.1 ወይ ድሕሪኡ ከዕብይዎ ኣለዎም። እዚ ስሪት ኣብ ትሕዝቶ API ሕቶታት [S3] ዝጥቀምሉ እታው ብግቡእ ኒውትራላይዝ ዝገብሩ ፓችታት የጠቓልል።

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG11 ዝብል ቃል ንምርካብ ኣብዚ ንጠውቅ

ምልላይ ተቓላዕነት

ዝብል ቃል ንረክብ ZXCVFIXVIBESEG12 ምልላይ ናይዚ ተቓላዕነት ነቲ ዝተተኽለ ስሪት ናይቲ ghost ፓኬጅ ምስቲ ዝተጸልወ ደረጃ (3.24.0 ክሳብ 6.19.0) [S1] ምርግጋጽ የጠቓልል። ነዞም ስሪት ዘካይዱ ስርዓታት ብመንገዲ ትሕዝቶ API [S2] ንSQL መርፍእ ልዑል ሓደጋ ከምዘለዎም ይቑጸሩ።