THREAT OPS › Threat News › [GHSA] GHSA-gcvv-72q8-9v76 (medium) — Ghost: Server-Side Request Forgery in Image Fetching
[GHSA] GHSA-gcvv-72q8-9v76 (medium) — Ghost: Server-Side Request Forgery in Image Fetching
GHSA-gcvv-72q8-9v76 Severity: medium CVE: CVE-2026-70591
Ghost: Server-Side Request Forgery in Image Fetching
### Impact
A Server-Side Request Forgery (SSRF) in Ghost Admin allowed any staff-level user to perform a blind HTTP GET request against internal hosts. No output was returned, but this could have been used to probe open ports on internal hosts.
### Vulnerable versions
This vulnerabili
Indicators of compromise
- CVE-2026-70591cve
- https://hub.docker.com/_/ghosturl
- https://docs.ghost.org/install/docker#updating-ghosturl
- https://docs.ghost.org/updateurl
- security@ghost.orgemail
Original source: https://github.com/advisories/GHSA-gcvv-72q8-9v76