Aller au contenu
Développeur Full Stack
, ,

Ghost : divulgation de commentaires en mode privé

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

En mode privé, des visiteurs non authentifiés peuvent lire des commentaires qui devraient être restreints. Mettez Ghost à jour vers la version corrigée pour rétablir la confidentialité des commentaires concernés.

Ghost
IdentifiantCVE-2026-103274
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.58.0

Source : NVD — CVE-2026-103274

Analyse technique

Contrôle d’accès insuffisant sur les commentaires en mode privé.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T11:17:22.897Z, soit 2026-10-01T13:17:22.897+02:00, dans la période demandée.
ImpactLecture non authentifiée de commentaires soumis à des restrictions de confidentialité.
Versions affectéesVersions 5.3.0 à toute version antérieure à 6.58.0
Version corrigée6.58.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-01T13:17:22.897+02:00
Mise à jour2026-10-01T17:17:26.970+02:00

Action recommandée

Mettre à jour Ghost vers 6.58.0 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :