Aller au contenu
Développeur Full Stack
, ,

Divulgation de l’adresse du propriétaire via le point de terminaison de configuration

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le point de terminaison de configuration de Ghost divulgue l’adresse électronique du propriétaire du site en réponse à des requêtes non authentifiées. Les versions 0.8.0 à antérieures à 6.23.0 sont concernées ; mettre à jour vers 6.23.0 ou une version ultérieure.

Ghost
IdentifiantCVE-2026-103280
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.23.0

Source : NVD — CVE-2026-103280

Analyse technique

L’adresse est accessible à tout visiteur distant sans authentification via le point de terminaison de configuration.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01, dans la période demandée.
ImpactUn visiteur distant non authentifié peut obtenir l’adresse électronique du propriétaire du site.
Versions affectéesGhost 0.8.0 à < 6.23.0
Version corrigée6.23.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-01T11:17:23.907Z
Mise à jour2026-10-01T15:06:17.330Z

Action recommandée

Mettre à jour Ghost vers la version 6.23.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :