Veille sécuritéBackend & données
P4Moyenne
CVE-2026-105646 concerne une consommation excessive de processeur provoquée par un fichier d’import de contenu spécialement conçu dans Ghost. La description fournie indique qu’un accès administrateur est requis et que la faille est corrigée en version 6.67.0.
GhostNode.js
IdentifiantCVE-2026-105646
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.67.0
Source : NVD — CVE-2026-105646
Analyse technique
Un import spécialement conçu peut rendre le serveur non réactif par consommation CPU; la description indique que l’exploitation nécessite un accès administrateur.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 5 octobre 2026 à 19:17:19.373 UTC, soit le 5 octobre à 21:17:19.373 +02:00, dans la période demandée.
ImpactIndisponibilité ou absence de réactivité du serveur Ghost.
Versions affectéesGhost 4.0.0 à 6.66.x, selon les informations fournies; corrigé en 6.67.0.
Version corrigée6.67.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-10-05T21:17:19.373+02:00
Mise à jour2026-10-05T21:17:19.373+02:00
Action recommandée
Mettre à jour Ghost vers 6.67.0 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).