CVE-2026-29784
Published Mar 7, 2026Ghost is a Node.js content management system. From version 5.101.6 to 6.19.2, incomplete CSRF protections around /session/verify made it possible to use OTCs in login sessions dif…
- evidence mentions
- 2
- Buzz score
- 16.0