Veille sécuritéBackend & données
P4Faible
La fonctionnalité de webhooks de Ghost comportait une vulnérabilité SSRF permettant à des membres du personnel de sonder des hôtes internes depuis le serveur Ghost. Le problème est corrigé dans la version 6.27.0.
GhostNode.js
IdentifiantCVE-2026-105682
GravitéFaible
Exploitationnon connue / non déterminée
Correctif6.27.0
Source : NVD — CVE-2026-105682
Analyse technique
La SSRF se produisait dans le traitement des webhooks et permettait à un membre du personnel de faire sonder des hôtes internes par le serveur.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-05 à 22:17:16 +02:00, dans la période demandée ; l’événement retenu est la publication de cette vulnérabilité.
ImpactUn membre du personnel pouvait utiliser le serveur Ghost pour sonder des hôtes internes.
Versions affectéesGhost 1.18.0 à 6.26.x
Version corrigée6.27.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
Publication2026-10-05T22:17:16.647+02:00
Mise à jour2026-10-05T22:17:16.647+02:00
Action recommandée
Mettre Ghost à jour vers la version 6.27.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).