Veille sécuritéCMS & e-commerce
P4Moyenne
Un contournement du filtrage d’extensions de fichiers permet à un attaquant non authentifié de lire des modèles et métadonnées de thème. Mettez Ghost à jour vers la version corrigée.
Ghost
IdentifiantCVE-2026-103276
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.20.0
Source : NVD — CVE-2026-103276
Analyse technique
Le filtrage d’extensions est contournable par encodage d’URL, ce qui expose des fichiers de thème.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T11:17:23.237Z, soit 2026-10-01T13:17:23.237+02:00, dans la période demandée.
ImpactDivulgation de modèles et métadonnées de thème.
Versions affectéesVersions antérieures à 6.20.0
Version corrigée6.20.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-01T13:17:23.237+02:00
Mise à jour2026-10-01T17:06:17.330+02:00
Action recommandée
Mettre à jour Ghost vers 6.20.0 ou une version ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).