Aller au contenu
Développeur Full Stack
, , ,

Ghost : suppression de contenus non rédigés par un Author

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Dans Ghost, les utilisateurs ayant le rôle Author pouvaient supprimer des articles et des pages dont ils n’étaient pas les auteurs. Le problème est corrigé dans la version 6.60.0.

GhostNode.js
IdentifiantCVE-2026-105680
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.60.0

Source : NVD — CVE-2026-105680

Analyse technique

Les contrôles d’autorisation de suppression ne limitaient pas correctement les utilisateurs Author aux contenus qu’ils avaient rédigés.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-05 à 22:17:15 +02:00, dans la période demandée ; l’événement retenu est la publication de cette vulnérabilité.
ImpactUn utilisateur Author pouvait supprimer des articles ou des pages rédigés par d’autres.
Versions affectéesGhost 5.81.0 à 6.59.x
Version corrigée6.60.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-05T22:17:15.903+02:00
Mise à jour2026-10-05T22:17:15.903+02:00

Action recommandée

Mettre Ghost à jour vers la version 6.60.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :