Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

اختراق Ghost CMS يصيب أكثر من 700 موقع

PUBLISHED May 25, 2026, 11:18 AM ET

Read, Watch or Listen

اختراق Ghost CMS يصيب أكثر من 700 موقع

تم اختراق أكثر من 700 موقع ويب تعمل بنظام إدارة المحتوى Ghost من خلال ثغرة أمنية تم الكشف عنها مؤخرًا، CVE-2026-26980، وفقًا لأبحاث أجرتها شركة الأمن السيبراني الصينية Qianxin XLab والتي نقلتها SecurityWeek يوم الاثنين. تؤثر هذه الثغرة على إصدارات Ghost من 3.24.0 إلى 6.19.0 وتسمح للمهاجمين غير المصادق عليهم بقراءة محتوى قاعدة البيانات التعسفي. باستخدام هذا الوصول، أفادت التقارير أن المهاجمين حصلوا على مفاتيح واجهة برمجة تطبيقات Ghost Admin وقاموا بتحرير المقالات بشكل جماعي لحقن حمولات JavaScript خبيثة تمكن من هجمات الهندسة الاجتماعية ClickFix. تشمل المواقع المتأثرة العقارات المرتبطة بـ DuckDuckGo وجامعة هارفارد وجامعة أكسفورد. تم إصلاح المشكلة في إصدار Ghost 6.19.1، وفقًا لقاعدة البيانات الوطنية للثغرات الأمنية.

By James Porter | JQJO News

Timeline of Events

  • 7 مايو: يكتشف Qianxin XLab تسميم الصفحات
  • 7 مايو: تحقق يربط مواقع Ghost متعددة
  • بعد 7 مايو: يجمع المهاجمون مفاتيح Ghost Admin
  • بعد 7 مايو: تم حقن محملات JavaScript خبيثة
  • الأسابيع الأخيرة: تم اختراق أكثر من 700 موقع Ghost
  • مؤخرًا: تصنف NVD الثغرة الأمنية على أنها شديدة الخطورة
  • مؤخرًا: يصلح Ghost خللًا في الإصدار 6.19.1
  • الاثنين: تنشر SecurityWeek نتائج أبحاث Qianxin

News Intelligence

  • قد تكون مواقعك الإلكترونية المفضلة في خطر. تم اختراق أكثر من 700 موقع، بما في ذلك DuckDuckGo وصفحات جامعية. استخدم المتسللون ثغرة في Ghost CMS لقراءة محتوى قاعدة البيانات وحقن تعليمات برمجية خبيثة. إذا كنت تستخدم هذه المواقع، فقد تكون بياناتك مكشوفة.

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET