CVE-2026-26980

یک آسیبپذیری بحرانی در سامانه Ghost CMS شناسایی شده است که امکان اجرای حمله SQL Injection را از طریق Content API فراهم میکند. این ضعف به مهاجم غیرمجاز اجازه میدهد بدون نیاز به احراز هویت، به دادههای پایگاه داده دسترسی پیدا کرده و اطلاعات حساس را استخراج کند.
