Exposure of Ghost
Blogs, CMSO Ghost acumula 31 CVEs catalogadas, das quais nenhuma consta no catálogo KEV da CISA, posicionando a tecnologia abaixo da média geral do catálogo em termos de exploração ativa confirmada. Ainda assim, o volume de 8 vulnerabilidades surgidas nos últimos 90 dias e a existência de 7 de severidade crítica indicam uma superfície de ataque em expansão que merece acompanhamento contínuo. O tipo de falha mais recorrente é CWE-918 (Server-Side Request Forgery), o que sugere fragilidades na forma como a aplicação realiza requisições externas — uma classe de vulnerabilidade frequentemente encadeada em ataques mais complexos. A CVE mais preocupante no momento é CVE-2026-26980, com pontuação EPSS de aproximadamente 0,70, sinalizando probabilidade relevante de exploração em curto prazo e justificando priorização imediata nas rotinas de patching.