Aller au contenu
Développeur Full Stack
, ,

Ghost : traversée de chemin dans le service ImageSize

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Les versions de Ghost de 6.14.0 à celles antérieures à 6.27.0 présentent une traversée de chemin dans le service ImageSize. Un membre du personnel authentifié peut potentiellement lire des fichiers locaux hors des répertoires prévus ; mettre Ghost à jour vers la version corrigée.

Ghost
IdentifiantCVE-2026-103290
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.27.0

Source : NVD — CVE-2026-103290

Analyse technique

Validation insuffisante des chemins fournis au service ImageSize, pouvant permettre l’accès à des fichiers hors des répertoires de données prévus.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; l’horodatage fourni est en UTC.
ImpactUn membre du personnel authentifié peut accéder à des fichiers locaux situés hors des répertoires prévus.
Versions affectéesÀ partir de 6.14.0 et avant 6.27.0
Version corrigée6.27.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-10-01T11:17:25.520Z
Mise à jour2026-10-01T15:17:27.367Z

Action recommandée

Mettre à jour Ghost vers la version 6.27.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :