Veille sécuritéCMS & e-commerce
P3Élevée
Des membres du personnel suspendus peuvent réactiver leur compte au moyen de la réinitialisation de mot de passe en libre-service, s’ils disposent de leurs identifiants suspendus. La faille peut rétablir les privilèges du compte; mettez Ghost à jour vers la version corrigée.
Ghost
IdentifiantCVE-2026-103268
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.62.0
Source : NVD — CVE-2026-103268
Analyse technique
Contournement d’authentification via le mécanisme de réinitialisation de mot de passe d’un compte du personnel suspendu.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T11:17:22.073Z, soit 2026-10-01T13:17:22.073+02:00, dans la période demandée.
ImpactUn compte du personnel suspendu peut retrouver un accès actif et ses privilèges antérieurs.
Versions affectéesVersions antérieures à 6.62.0
Version corrigée6.62.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-01T13:17:22.073+02:00
Mise à jour2026-10-01T17:06:17.330+02:00
Action recommandée
Mettre à jour Ghost vers 6.62.0 ou une version ultérieure.
Sources
Priorisation DFS : P3 · 1 source(s).