Cross-site request forgery in Ghost - #VU142546
Published: August 14, 2026
Vulnerability details
The vulnerability allows a remote attacker to submit post feedback on behalf of a logged-in member.
The vulnerability exists due to cross-site request forgery in post feedback when navigating to a crafted URL. A remote attacker can send a crafted link to cause unauthorized feedback submission.
User interaction is required, and only logged-in members can be affected.