Beveiligingsadvies

CVE-2024-23725

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-01-21 00:00:00
Laatst bijgewerkt 2025-05-30 14:24:10
Toegewezen door mitre
CVSS-score 6.1
Status PUBLISHED

Beschrijving

Ghost before 5.76.0 allows XSS via a post excerpt in excerpt.js. An XSS payload can be rendered in post summaries.