Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Dos nuevas fallas de seguridad reportadas en el software de blogs Ghost CMS
  • Tecnología

Dos nuevas fallas de seguridad reportadas en el software de blogs Ghost CMS

teknomers 22 de Aralık de 2022 (Last updated: 22 de Aralık de 2022) 2 minutes read
Dos nuevas fallas de seguridad reportadas en el software de


22 de diciembre de 2022Ravie LakshmanánSeguridad del sitio web/vulnerabilidad

Los investigadores de ciberseguridad han detallado dos fallas de seguridad en la plataforma de blogs basada en JavaScript conocida como Fantasmauno de los cuales podría abusarse para elevar los privilegios a través de solicitudes HTTP especialmente diseñadas.

Rastreada como CVE-2022-41654 (puntaje CVSS: 8.5), la vulnerabilidad de omisión de autenticación que permite a los usuarios sin privilegios (es decir, miembros) realizar modificaciones no autorizadas en la configuración del boletín.

Cisco Talos, que descubierto la deficiencia, dijo que podría permitir a un miembro cambiar el boletín informativo predeterminado de todo el sistema al que todos los usuarios están suscritos de forma predeterminada.

La seguridad cibernética

“Esto brinda a los usuarios sin privilegios la capacidad de ver y cambiar configuraciones a las que no debían tener acceso”, Ghost anotado en un aviso publicado el 28 de noviembre de 2022. “No pueden escalar sus privilegios de forma permanente ni obtener acceso a más información”.

La plataforma CMS culpó al error debido a una “brecha” en la validación de su API, y agregó que no encontró evidencia de que el problema haya sido explotado en la naturaleza.

Ghost también parchó una vulnerabilidad de enumeración en la funcionalidad de inicio de sesión (CVE-2022-41697, puntaje CVSS: 5.3) que podría conducir a la divulgación de información confidencial.

Según Talos, un atacante podría aprovechar esta falla para enumerar a todos los usuarios válidos de Ghost proporcionando una dirección de correo electrónico, que luego podría usarse para reducir los objetivos potenciales para un ataque de phishing en la próxima etapa.

Las fallas se han solucionado en el servicio de alojamiento administrado Ghost (Pro), pero los usuarios que alojan el servicio y ejecutan una versión entre 4.46.0 y 4.48.7 o cualquier versión de v5 hasta 5.22.6 inclusive deben actualización a las versiones 4.48.8 y 5.22.7.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Salt Bae muestra la mesa reservada permanentemente para el difunto Maradona en su restaurante de Dubai en el último truco extraño
Next: ¡La policía hace sonar la alarma! Más robos en trenes desde el billete de 9 euros

Related Stories

Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026
Razer Huntsman V3 Pro 8KHz: la prueba al décimo de
  • Tecnología

Razer Huntsman V3 Pro 8KHz: la prueba al décimo de mm

teknomers 10 de Haziran de 2026
VPN de Firefox gratuita: ilimitada todo el verano hasta el
  • Tecnología

VPN de Firefox gratuita: ilimitada todo el verano hasta el 31 de agosto

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Ralph Waldo Emerson: Lección de vida del día por Ralph Waldo Emerson: ‘Termina cada día y déjalo atrás. Tienes…’ Aprendizaje atemporal sobre logros, cultura laboral, perseverancia, pasión, aceptación, trabajo duro y éxito por el conferencista, poeta y ensayista estadounidense que inició el Transcendentalismo de Nueva Inglaterra.

teknomers 10 de Haziran de 2026
  • Deporte

Fútbol: récord de transferencia en Ligue 2, con una salida hacia Inglaterra por casi 30 millones de euros

teknomers 10 de Haziran de 2026
Suicidios agrícolas: el diputado PS de Haute-Garonne Arnaud Simion hace
  • salud

Suicidios agrícolas: el diputado PS de Haute-Garonne Arnaud Simion hace aprobar por unanimidad una ley en la Asamblea Nacional

teknomers 10 de Haziran de 2026
Hegseth y Trump habían advertido, Estados Unidos ha lanzado nuevos
  • Entretenimiento

Hegseth y Trump habían advertido, Estados Unidos ha lanzado nuevos ataques contra Irán

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.