Le journal DFS
Ghost
-
Ghost : accès non authentifié à des articles protégés via l’API Content
P3 · Élevée · CVE-2026-103271 — Un visiteur non authentifié peut interroger l’API Content pour obtenir le contenu d’articles protégés et contourner les restrictions d’accès. Mettez…
-
Ghost : réactivation possible des comptes du personnel suspendus
P3 · Élevée · CVE-2026-103268 — Des membres du personnel suspendus peuvent réactiver leur compte au moyen de la réinitialisation de mot de passe en libre-service,…
-
Ghost : détournement de Stripe Checkout et injection dans les newsletters
P3 · Élevée · CVE-2026-103266 — Un attaquant non authentifié peut détourner le parcours Stripe Checkout pour rattacher un abonnement payant à un membre existant, modifier…
-
Ghost : injection de script via les données JSON-LD de ghost_head
P3 · Élevée · CVE-2026-103292 — Une faille de neutralisation dans les données JSON-LD émises par le helper {{ghost_head}} permet à un utilisateur authentifié disposant de…
-
Ghost : accès à des commentaires restreints
P3 · Élevée · CVE-2026-103289 — Les versions de Ghost à partir de 5.9.0 et antérieures à 6.44.1 permettent à des membres authentifiés d’accéder à des…
-
Ghost : suppression non autorisée de réactions sur les commentaires
P3 · Élevée · CVE-2026-103288 — Les versions de Ghost à partir de 5.9.0 et antérieures à 6.44.1 ne vérifient pas correctement les autorisations lors de…