Veille sécuritéBackend & données
P4Moyenne
Une requête conçue pour exploiter l’inliner de médias externes de Ghost pouvait entraîner une consommation excessive du processeur et rendre le serveur indisponible. Le scénario nécessite un accès administrateur ; les versions concernées vont de 5.37.0 à 6.67.0 et le correctif est disponible en 6.67.0.
GhostNode.js
IdentifiantCVE-2026-105645
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.67.0
Source : NVD — CVE-2026-105645
Analyse technique
Le défaut concerne l’inliner de médias externes et peut provoquer une consommation excessive de CPU à partir d’une requête construite à cet effet.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-05 à 19:17:19 UTC, soit le 2026-10-05 à 21:17:19 +02:00, dans la période demandée.
ImpactIndisponibilité du serveur Ghost par consommation excessive du processeur.
Versions affectéesGhost de 5.37.0 à 6.67.0.
Version corrigée6.67.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-10-05T21:17:19.223+02:00
Mise à jour2026-10-05T22:17:13.013+02:00
Détection / vérification
Vérifier la version de Ghost et les accès administrateur à la fonction d’inlining des médias externes.
Action recommandée
Mettre à niveau Ghost vers 6.67.0 ou une version ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).