Aller au contenu
Développeur Full Stack
, ,

Ghost : accès non autorisé à des données de membres via Admin Feedback

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Les versions de Ghost à partir de 5.125.1 et antérieures à 6.57.1 ne vérifient pas correctement les autorisations sur le point de terminaison Admin Feedback. Un membre du personnel non autorisé peut consulter des données de membres ; mettre Ghost à jour vers la version corrigée.

Ghost
IdentifiantCVE-2026-103284
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.57.1

Source : NVD — CVE-2026-103284

Analyse technique

Contrôle d’autorisation insuffisant sur le point de terminaison Admin Feedback, permettant l’accès à des données de membres.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; l’horodatage fourni est en UTC.
ImpactUn membre du personnel peut consulter des informations de membres sans autorisation appropriée.
Versions affectéesÀ partir de 5.125.1 et avant 6.57.1
Version corrigée6.57.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T11:17:24.557Z
Mise à jour2026-10-01T15:06:17.330Z

Action recommandée

Mettre à jour Ghost vers la version 6.57.1 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :