Le journal DFS
Ghost
-
Ghost : CSRF dans l’envoi de retours sur les articles
P4 · Moyenne · CVE-2026-103285 — Les versions de Ghost à partir de 5.19.0 et antérieures à 6.57.1 sont vulnérables à une falsification de requête intersites…
-
Ghost : accès non autorisé à des données de membres via Admin Feedback
P4 · Moyenne · CVE-2026-103284 — Les versions de Ghost à partir de 5.125.1 et antérieures à 6.57.1 ne vérifient pas correctement les autorisations sur le…
-
Ghost : création de comptes multiples avec un jeton d’invitation
P4 · Moyenne · CVE-2026-103282 — Les versions de Ghost à partir de 0.5.0 et antérieures à 6.23.0 présentent une condition de concurrence lors de l’acceptation…
-
Ghost : exposition de clés API à des comptes staff de faible privilège
P4 · Moyenne · CVE-2026-103281 — Les versions de Ghost à partir de 3.23.0 et antérieures à 6.23.0 exposent des clés API à des membres du…
-
Divulgation de l’adresse du propriétaire via le point de terminaison de configuration
P4 · Moyenne · CVE-2026-103280 — Le point de terminaison de configuration de Ghost divulgue l’adresse électronique du propriétaire du site en réponse à des requêtes…
-
Ghost : SSRF lors de la récupération des dimensions d’image
P4 · Moyenne · CVE-2026-103291 — Une SSRF permet à un membre authentifié du personnel de provoquer des requêtes HTTP sortantes vers des URL arbitraires via…
-
Ghost : traversée de chemin dans le service ImageSize
P4 · Moyenne · CVE-2026-103290 — Les versions de Ghost de 6.14.0 à celles antérieures à 6.27.0 présentent une traversée de chemin dans le service ImageSize.…
-
Ghost : SSRF dans la fonctionnalité de webhooks
P4 · Moyenne · CVE-2026-103287 — Les versions de Ghost à partir de 1.18.0 et antérieures à 6.27.0 permettent à un membre du personnel d’utiliser la…
-
Ghost : lecture de fichiers de thème par contournement du filtrage d’extensions
P4 · Moyenne · CVE-2026-103276 — Un contournement du filtrage d’extensions de fichiers permet à un attaquant non authentifié de lire des modèles et métadonnées de…
-
Ghost : fuite de hachages de mots de passe via l’Admin API
P4 · Moyenne · CVE-2026-103275 — Des membres du personnel peuvent exploiter des filtres sur des champs restreints dans les points de terminaison d’édition et de…