Aller au contenu
Développeur Full Stack
, , ,

Ghost : déni de service via l’inliner de médias externes

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une requête conçue pour exploiter l’inliner de médias externes de Ghost pouvait entraîner une consommation excessive du processeur et rendre le serveur indisponible. Le scénario nécessite un accès administrateur ; les versions concernées vont de 5.37.0 à 6.67.0 et le correctif est disponible en 6.67.0.

GhostNode.js
IdentifiantCVE-2026-105645
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.67.0

Source : NVD — CVE-2026-105645

Analyse technique

Le défaut concerne l’inliner de médias externes et peut provoquer une consommation excessive de CPU à partir d’une requête construite à cet effet.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-05 à 19:17:19 UTC, soit le 2026-10-05 à 21:17:19 +02:00, dans la période demandée.
ImpactIndisponibilité du serveur Ghost par consommation excessive du processeur.
Versions affectéesGhost de 5.37.0 à 6.67.0.
Version corrigée6.67.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-10-05T21:17:19.223+02:00
Mise à jour2026-10-05T22:17:13.013+02:00

Détection / vérification

Vérifier la version de Ghost et les accès administrateur à la fonction d’inlining des médias externes.

Action recommandée

Mettre à niveau Ghost vers 6.67.0 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :