Veille sécuritéBackend & données
P4Moyenne
Dans Ghost, les utilisateurs ayant le rôle Author pouvaient supprimer des articles et des pages dont ils n’étaient pas les auteurs. Le problème est corrigé dans la version 6.60.0.
GhostNode.js
IdentifiantCVE-2026-105680
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.60.0
Source : NVD — CVE-2026-105680
Analyse technique
Les contrôles d’autorisation de suppression ne limitaient pas correctement les utilisateurs Author aux contenus qu’ils avaient rédigés.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-05 à 22:17:15 +02:00, dans la période demandée ; l’événement retenu est la publication de cette vulnérabilité.
ImpactUn utilisateur Author pouvait supprimer des articles ou des pages rédigés par d’autres.
Versions affectéesGhost 5.81.0 à 6.59.x
Version corrigée6.60.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-05T22:17:15.903+02:00
Mise à jour2026-10-05T22:17:15.903+02:00
Action recommandée
Mettre Ghost à jour vers la version 6.60.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).