Aller au contenu
Développeur Full Stack
, ,

Ghost : élévation de privilèges via le système de notifications

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Les versions de Ghost à partir de 2.21.0 et antérieures à 6.56.0 présentent une élévation de privilèges dans le système de notifications. Un membre du personnel de faible privilège peut obtenir des privilèges supérieurs ; mettre Ghost à jour vers la version corrigée.

Ghost
IdentifiantCVE-2026-103286
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.56.0

Source : NVD — CVE-2026-103286

Analyse technique

Contrôles d’autorisation insuffisants dans le système de notifications, permettant l’élévation du rôle d’un compte staff.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; l’horodatage fourni est en UTC.
ImpactUn compte staff de faible privilège peut obtenir des privilèges staff supérieurs.
Versions affectéesÀ partir de 2.21.0 et avant 6.56.0
Version corrigée6.56.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.5
Publication2026-10-01T11:17:24.880Z
Mise à jour2026-10-01T16:17:35.880Z

Action recommandée

Mettre à jour Ghost vers la version 6.56.0 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :