اختراق Ghost CMS يصيب أكثر من 700 موقع
PUBLISHED May 25, 2026, 11:18 AM ET
Read, Watch or Listen
تم اختراق أكثر من 700 موقع ويب تعمل بنظام إدارة المحتوى Ghost من خلال ثغرة أمنية تم الكشف عنها مؤخرًا، CVE-2026-26980، وفقًا لأبحاث أجرتها شركة الأمن السيبراني الصينية Qianxin XLab والتي نقلتها SecurityWeek يوم الاثنين. تؤثر هذه الثغرة على إصدارات Ghost من 3.24.0 إلى 6.19.0 وتسمح للمهاجمين غير المصادق عليهم بقراءة محتوى قاعدة البيانات التعسفي. باستخدام هذا الوصول، أفادت التقارير أن المهاجمين حصلوا على مفاتيح واجهة برمجة تطبيقات Ghost Admin وقاموا بتحرير المقالات بشكل جماعي لحقن حمولات JavaScript خبيثة تمكن من هجمات الهندسة الاجتماعية ClickFix. تشمل المواقع المتأثرة العقارات المرتبطة بـ DuckDuckGo وجامعة هارفارد وجامعة أكسفورد. تم إصلاح المشكلة في إصدار Ghost 6.19.1، وفقًا لقاعدة البيانات الوطنية للثغرات الأمنية.
By James Porter | JQJO News
Timeline of Events
- 7 مايو: يكتشف Qianxin XLab تسميم الصفحات
- 7 مايو: تحقق يربط مواقع Ghost متعددة
- بعد 7 مايو: يجمع المهاجمون مفاتيح Ghost Admin
- بعد 7 مايو: تم حقن محملات JavaScript خبيثة
- الأسابيع الأخيرة: تم اختراق أكثر من 700 موقع Ghost
- مؤخرًا: تصنف NVD الثغرة الأمنية على أنها شديدة الخطورة
- مؤخرًا: يصلح Ghost خللًا في الإصدار 6.19.1
- الاثنين: تنشر SecurityWeek نتائج أبحاث Qianxin
News Intelligence
- قد تكون مواقعك الإلكترونية المفضلة في خطر. تم اختراق أكثر من 700 موقع، بما في ذلك DuckDuckGo وصفحات جامعية. استخدم المتسللون ثغرة في Ghost CMS لقراءة محتوى قاعدة البيانات وحقن تعليمات برمجية خبيثة. إذا كنت تستخدم هذه المواقع، فقد تكون بياناتك مكشوفة.
Comments