CVE-2026-26980
CVSS 9.4 CRITICAL: ghost is a Node.js content management system. EPSS 70% (99º percentile).
Vulnerabilità · 2 ore fa
VulnCheck ha contato 225 CVE legate ad Anthropic e al programma Glasswing, ma una sola è risultata sfruttata nel mondo reale. La lettura pratica è semplice: la capacità di trovare bug sta crescendo più in fretta della capacità degli attaccanti di trasformarli in exploit usabili.
Il caso confermato è CVE-2026-26980, una critical SQL injection in Ghost. Il quadro suggerisce un collo di bottiglia umano tra scoperta, triage e weaponization: non ogni disclosure diventa una campagna, e non ogni bug appena pubblicato entra subito nel rumore operativo delle minacce.
Per i team che seguono la vulnerabilità assistita dall'AI, il segnale resta soprattutto di calibrazione. Aumenta il volume delle scoperte, ma la pressione reale sugli ambienti non cresce alla stessa velocità; la priorità resta distinguere rumore da esposizione sfruttabile.
CVSS 9.4 CRITICAL: ghost is a Node.js content management system. EPSS 70% (99º percentile).
1 fonte che coprono questa storia
Anthropic-linked CVEs pile up, attackers mostly shrug
Of 225 flaws found by Glasswing and tracked by VulnCheck researcher, just one has confirmed exploitation in the wild
Part of the PlainSec briefing for 2026-09-21