Aller au contenu
Développeur Full Stack
, ,

Ghost : contournement des restrictions d’édition d’articles par des membres du personnel

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Des membres du personnel disposant de privilèges inférieurs peuvent utiliser des jetons du personnel pour contourner les restrictions d’édition d’articles. Mettez Ghost à jour vers la version corrigée afin de faire respecter les niveaux de privilège.

Ghost
IdentifiantCVE-2026-103273
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.58.0

Source : NVD — CVE-2026-103273

Analyse technique

Contournement des contrôles d’autorisation d’édition d’articles au moyen de jetons du personnel.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T11:17:22.730Z, soit 2026-10-01T13:17:22.730+02:00, dans la période demandée.
ImpactUn membre du personnel peut modifier des articles au-delà de ses autorisations.
Versions affectéesVersions 4.3.0 à toute version antérieure à 6.58.0
Version corrigée6.58.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T13:17:22.730+02:00
Mise à jour2026-10-01T17:06:17.330+02:00

Action recommandée

Mettre à jour Ghost vers 6.58.0 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :