Aller au contenu
Développeur Full Stack
, ,

Ghost : lecture non autorisée d’extraits d’articles protégés

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Un membre authentifié peut lire les extraits d’articles réservés auxquels il n’a pas accès. Mettez Ghost à jour vers la version corrigée pour rétablir le contrôle d’accès aux extraits de contenu protégé.

Ghost
IdentifiantCVE-2026-103269
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.62.0

Source : NVD — CVE-2026-103269

Analyse technique

Défaut d’autorisation lors de l’accès aux extraits d’articles à contenu restreint.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T11:17:22.240Z, soit 2026-10-01T13:17:22.240+02:00, dans la période demandée.
ImpactDivulgation des extraits d’articles réservés à des membres authentifiés qui n’y ont pas droit.
Versions affectéesVersions 5.3.0 à toute version antérieure à 6.62.0
Version corrigée6.62.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-01T13:17:22.240+02:00
Mise à jour2026-10-01T17:17:26.840+02:00

Action recommandée

Mettre à jour Ghost vers 6.62.0 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :