Aller au contenu
Développeur Full Stack
, ,

Ghost : réactivation possible des comptes du personnel suspendus

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Des membres du personnel suspendus peuvent réactiver leur compte au moyen de la réinitialisation de mot de passe en libre-service, s’ils disposent de leurs identifiants suspendus. La faille peut rétablir les privilèges du compte; mettez Ghost à jour vers la version corrigée.

Ghost
IdentifiantCVE-2026-103268
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.62.0

Source : NVD — CVE-2026-103268

Analyse technique

Contournement d’authentification via le mécanisme de réinitialisation de mot de passe d’un compte du personnel suspendu.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T11:17:22.073Z, soit 2026-10-01T13:17:22.073+02:00, dans la période demandée.
ImpactUn compte du personnel suspendu peut retrouver un accès actif et ses privilèges antérieurs.
Versions affectéesVersions antérieures à 6.62.0
Version corrigée6.62.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-01T13:17:22.073+02:00
Mise à jour2026-10-01T17:06:17.330+02:00

Action recommandée

Mettre à jour Ghost vers 6.62.0 ou une version ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :