CVE-2026-26980

یک آسیب‌پذیری بحرانی در سامانه Ghost CMS شناسایی شده است که امکان اجرای حمله SQL Injection را از طریق Content API فراهم می‌کند. این ضعف به مهاجم غیرمجاز اجازه می‌دهد بدون نیاز به احراز هویت، به داده‌های پایگاه داده دسترسی پیدا کرده و اطلاعات حساس را استخراج کند.