Aller au contenu
Développeur Full Stack
, , ,

Ghost : déni de service via l’import de contenu

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

CVE-2026-105646 concerne une consommation excessive de processeur provoquée par un fichier d’import de contenu spécialement conçu dans Ghost. La description fournie indique qu’un accès administrateur est requis et que la faille est corrigée en version 6.67.0.

GhostNode.js
IdentifiantCVE-2026-105646
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.67.0

Source : NVD — CVE-2026-105646

Analyse technique

Un import spécialement conçu peut rendre le serveur non réactif par consommation CPU; la description indique que l’exploitation nécessite un accès administrateur.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 5 octobre 2026 à 19:17:19.373 UTC, soit le 5 octobre à 21:17:19.373 +02:00, dans la période demandée.
ImpactIndisponibilité ou absence de réactivité du serveur Ghost.
Versions affectéesGhost 4.0.0 à 6.66.x, selon les informations fournies; corrigé en 6.67.0.
Version corrigée6.67.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-10-05T21:17:19.373+02:00
Mise à jour2026-10-05T21:17:19.373+02:00

Action recommandée

Mettre à jour Ghost vers 6.67.0 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :