Aller au contenu
Développeur Full Stack
, , ,

Ghost : requêtes vers le réseau interne dans certaines configurations

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

CVE-2026-105648 concerne une validation insuffisante dans Ghost permettant à un utilisateur non authentifié d’abuser de fonctionnalités telles que Webmentions pour effectuer des requêtes HTTP limitées vers le réseau interne, dans certaines configurations. La description fournie précise qu’aucune donnée de réponse n’est renvoyée; la correction est indiquée en version 6.65.0.

GhostNode.js
IdentifiantCVE-2026-105648
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.65.0

Source : NVD — CVE-2026-105648

Analyse technique

La possibilité de requêtes vers le réseau interne dépend de certaines configurations réseau; aucune donnée de réponse n’est renvoyée selon la description fournie.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 5 octobre 2026 à 20:17:13.420 UTC, soit le 5 octobre à 22:17:13.420 +02:00, dans la période demandée.
ImpactRequêtes HTTP limitées vers des hôtes internes dans certaines configurations, sans retour des données de réponse.
Versions affectéesGhost 6.0.9 à 6.64.x, selon les informations fournies; corrigé en 6.65.0.
Version corrigée6.65.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4
Publication2026-10-05T22:17:13.420+02:00
Mise à jour2026-10-05T22:17:13.420+02:00

Action recommandée

Mettre à jour Ghost vers 6.65.0 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :