Aller au contenu
Développeur Full Stack
, ,

Ghost : lecture de fichiers de thème par contournement du filtrage d’extensions

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Un contournement du filtrage d’extensions de fichiers permet à un attaquant non authentifié de lire des modèles et métadonnées de thème. Mettez Ghost à jour vers la version corrigée.

Ghost
IdentifiantCVE-2026-103276
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.20.0

Source : NVD — CVE-2026-103276

Analyse technique

Le filtrage d’extensions est contournable par encodage d’URL, ce qui expose des fichiers de thème.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T11:17:23.237Z, soit 2026-10-01T13:17:23.237+02:00, dans la période demandée.
ImpactDivulgation de modèles et métadonnées de thème.
Versions affectéesVersions antérieures à 6.20.0
Version corrigée6.20.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-01T13:17:23.237+02:00
Mise à jour2026-10-01T17:06:17.330+02:00

Action recommandée

Mettre à jour Ghost vers 6.20.0 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :