Veille sécuritéCMS & e-commerce
P4Moyenne
Les versions de Ghost à partir de 5.19.0 et antérieures à 6.57.1 sont vulnérables à une falsification de requête intersites dans la fonctionnalité de retour sur les articles. Un lien malveillant peut provoquer l’envoi d’un retour au nom d’un membre connecté ; mettre Ghost à jour vers la version corrigée.
Ghost
IdentifiantCVE-2026-103285
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.57.1
Source : NVD — CVE-2026-103285
Analyse technique
CSRF dans la fonctionnalité de retour sur les articles, déclenchant une soumission avec la session d’un membre connecté.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; l’horodatage fourni est en UTC.
ImpactUn membre connecté peut être amené à soumettre un retour sans son consentement.
Versions affectéesÀ partir de 5.19.0 et avant 6.57.1
Version corrigée6.57.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T11:17:24.717Z
Mise à jour2026-10-01T15:06:17.330Z
Action recommandée
Mettre à jour Ghost vers la version 6.57.1 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).