Aller au contenu
Développeur Full Stack
, ,

Ghost : CSRF dans l’envoi de retours sur les articles

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Les versions de Ghost à partir de 5.19.0 et antérieures à 6.57.1 sont vulnérables à une falsification de requête intersites dans la fonctionnalité de retour sur les articles. Un lien malveillant peut provoquer l’envoi d’un retour au nom d’un membre connecté ; mettre Ghost à jour vers la version corrigée.

Ghost
IdentifiantCVE-2026-103285
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.57.1

Source : NVD — CVE-2026-103285

Analyse technique

CSRF dans la fonctionnalité de retour sur les articles, déclenchant une soumission avec la session d’un membre connecté.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; l’horodatage fourni est en UTC.
ImpactUn membre connecté peut être amené à soumettre un retour sans son consentement.
Versions affectéesÀ partir de 5.19.0 et avant 6.57.1
Version corrigée6.57.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T11:17:24.717Z
Mise à jour2026-10-01T15:06:17.330Z

Action recommandée

Mettre à jour Ghost vers la version 6.57.1 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :