Le journal DFS
CVE-2026-103292
-
Ghost : injection de script via les données JSON-LD de ghost_head
P3 · Élevée · CVE-2026-103292 — Une faille de neutralisation dans les données JSON-LD émises par le helper {{ghost_head}} permet à un utilisateur authentifié disposant de…