Veille sécuritéBackend & données
P4Faible
Dans Ghost, un membre du personnel pouvait déterminer l’ordre relatif des mots de passe hachés d’autres membres du personnel. Cela ne révélait pas directement les empreintes et ne fournissait pas de moyen pratique de retrouver un mot de passe.
GhostNode.js
IdentifiantCVE-2026-105652
GravitéFaible
Exploitationnon connue / non déterminée
Correctif6.64.0
Source : NVD — CVE-2026-105652
Analyse technique
La vulnérabilité permettait de distinguer l’ordre relatif des mots de passe hachés, sans divulguer les empreintes elles-mêmes.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-05 à 22:17:14 +02:00, dans la période demandée ; l’événement retenu est la publication de cette vulnérabilité.
ImpactUn membre du personnel pouvait connaître l’ordre relatif des mots de passe hachés d’autres membres, sans divulgation directe des empreintes ni voie pratique de récupération des mots de passe.
Versions affectéesGhost 0.7.2 à 6.63.x
Version corrigée6.64.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.1
Publication2026-10-05T22:17:14.180+02:00
Mise à jour2026-10-05T22:17:14.180+02:00
Action recommandée
Mettre Ghost à jour vers la version 6.64.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).