Aller au contenu
Développeur Full Stack
, , ,

Ghost : accès non autorisé à des commentaires

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une validation insuffisante des entrées dans Ghost permettait à des membres d’accéder à des commentaires qu’ils n’étaient pas autorisés à consulter. Le problème est corrigé dans la version 6.44.1.

GhostNode.js
IdentifiantCVE-2026-105681
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.44.1

Source : NVD — CVE-2026-105681

Analyse technique

Un défaut de validation des entrées permettait de contourner les restrictions d’accès à certains commentaires.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-05 à 22:17:16 +02:00, dans la période demandée ; l’événement retenu est la publication de cette vulnérabilité.
ImpactDes membres pouvaient consulter des commentaires auxquels ils n’auraient pas dû avoir accès.
Versions affectéesGhost 5.9.0 à 6.44.0
Version corrigée6.44.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-05T22:17:16.320+02:00
Mise à jour2026-10-05T22:17:16.320+02:00

Action recommandée

Mettre Ghost à jour vers la version 6.44.1 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :