Ghost yönetim panelindeki «About Ghost» penceresi: Ghost logosu, sürüm 6.67.0 ve MIT lisansı notu

Siber Güvenlik Başkanlığı, açık kaynak yayın platformu Ghost'taki sekiz güvenlik zafiyeti için TR-26-1251 kodlu bildirim yayımladı. Açıklar arasında oturum açmış personelin sunucuda kod çalıştırmasına imkan veren iki hata da yer alıyor.

Başkanlığa göre açıklar kullanılarak hedef sistemlere saldırı düzenlenmesi ve sistemlerin zarar görmesi ihtimal dahilinde bulunuyor. Bildirimde yer alan sekiz CVE kaydı şu şekilde:

Sekiz açığın tamamı Ghost 6.67.0 ve sonraki sürümlerde kapalı bulunuyor. SGB, kullanıcı ve sistem yöneticilerine yayımlanan güvenlik önerilerini inceleyip gerekli önlemleri almalarını tavsiye ediyor.

Başkanlık ayrıca 2 Ekim 2026 tarihinde yine aynı üründe TR-26-1234 kodlu önceki bir bildirim yayımlamıştı.

Kaynaklar

Kapak görseli: Ghost 6.67.0 yönetim panelindeki «About Ghost» penceresinin ekran görüntüsü (yazılım Ghost Foundation tarafından MIT lisansı ile yayımlanıyor; Ghost, Ghost Foundation Ltd.'nin tescilli markasıdır; kırpıldı; zafiyetin görüntüsü değildir).