Aller au contenu
Développeur Full Stack
, ,

Ghost : accès à des commentaires restreints

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Les versions de Ghost à partir de 5.9.0 et antérieures à 6.44.1 permettent à des membres authentifiés d’accéder à des commentaires qu’ils ne sont pas autorisés à consulter. Mettre Ghost à jour vers la version corrigée pour empêcher la divulgation de commentaires restreints.

Ghost
IdentifiantCVE-2026-103289
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.44.1

Source : NVD — CVE-2026-103289

Analyse technique

Défaut de validation des accès dans la fonctionnalité de commentaires, entraînant la divulgation de commentaires restreints.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; l’horodatage fourni est en UTC.
ImpactUn membre authentifié peut consulter des commentaires dont l’accès lui est interdit.
Versions affectéesÀ partir de 5.9.0 et avant 6.44.1
Version corrigée6.44.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-10-01T11:17:25.360Z
Mise à jour2026-10-01T15:06:17.330Z

Action recommandée

Mettre à jour Ghost vers la version 6.44.1 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :