Veille sécuritéCMS & e-commerce
P4Moyenne
Les versions de Ghost à partir de 0.5.0 et antérieures à 6.23.0 présentent une condition de concurrence lors de l’acceptation des invitations du personnel. L’exploitation simultanée d’un même jeton d’invitation peut créer plusieurs comptes ; mettre Ghost à jour vers la version corrigée.
Ghost
IdentifiantCVE-2026-103282
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.23.0
Source : NVD — CVE-2026-103282
Analyse technique
Condition de concurrence dans le mécanisme d’acceptation des invitations staff, permettant la création de comptes dupliqués à partir d’un même jeton.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; l’horodatage fourni est en UTC.
ImpactUn même jeton d’invitation peut servir à créer plusieurs comptes staff.
Versions affectéesÀ partir de 0.5.0 et avant 6.23.0
Version corrigée6.23.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T11:17:24.240Z
Mise à jour2026-10-01T15:17:27.233Z
Action recommandée
Mettre à jour Ghost vers la version 6.23.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).