Veille sécuritéBackend & données
P4Faible
Une validation insuffisante des entrées dans Ghost pouvait permettre à un membre du personnel d’accéder à des fichiers locaux situés hors des répertoires de stockage prévus. Les versions concernées vont de 6.14.0 à 6.27.0, et le correctif est disponible dans la version 6.27.0.
GhostNode.js
IdentifiantCVE-2026-105683
GravitéFaible
Exploitationnon connue / non déterminée
Correctif6.27.0
Source : NVD — CVE-2026-105683
Analyse technique
L’avis signale un contournement des limites prévues pour l’accès aux fichiers locaux, rendu possible par une validation insuffisante des entrées.
Impact, versions et correctif
Événement datéNouvelle publication NVD datée du 2026-10-05, dans la période demandée; la fiche indique que le problème est corrigé dans Ghost 6.27.0.
ImpactUn membre du personnel pourrait accéder à des fichiers locaux hors des répertoires de stockage prévus.
Versions affectéesGhost de 6.14.0 à 6.27.0
Version corrigée6.27.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.8
Publication2026-10-05T20:17:17.123Z
Mise à jour2026-10-05T20:17:17.123Z
Action recommandée
Mettre à jour Ghost vers la version 6.27.0 ou une version ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).