Aller au contenu
Développeur Full Stack
, , ,

Ghost : SSRF via la fonctionnalité de webhooks

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

La fonctionnalité de webhooks de Ghost comportait une vulnérabilité SSRF permettant à des membres du personnel de sonder des hôtes internes depuis le serveur Ghost. Le problème est corrigé dans la version 6.27.0.

GhostNode.js
IdentifiantCVE-2026-105682
GravitéFaible
Exploitationnon connue / non déterminée
Correctif6.27.0

Source : NVD — CVE-2026-105682

Analyse technique

La SSRF se produisait dans le traitement des webhooks et permettait à un membre du personnel de faire sonder des hôtes internes par le serveur.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-05 à 22:17:16 +02:00, dans la période demandée ; l’événement retenu est la publication de cette vulnérabilité.
ImpactUn membre du personnel pouvait utiliser le serveur Ghost pour sonder des hôtes internes.
Versions affectéesGhost 1.18.0 à 6.26.x
Version corrigée6.27.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
Publication2026-10-05T22:17:16.647+02:00
Mise à jour2026-10-05T22:17:16.647+02:00

Action recommandée

Mettre Ghost à jour vers la version 6.27.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :