Ghost CMS qui non sta solo perdendo dati. Una vulnerabilità di SQL injection può consegnare agli attacker chiavi API admin, e questo trasforma un singolo bug di web app in controllo persistente su articoli, theme e contenuti delle pagine. La pulizia del solo percorso SQLi può lasciare il sito ancora in grado di distribuire JavaScript malevolo da pagine trusted.
Part of the PlainSec briefing for 2026-05-26