Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Ghost CMS 攻击导致 700 多个网站受影响

PUBLISHED May 25, 2026, 11:18 AM ET

Read, Watch or Listen

Ghost CMS 攻击导致 700 多个网站受影响

据安全周刊周一报道,中国网络安全公司奇安信威胁情报中心(Qianxin XLab)的研究显示,超过 700 个运行 Ghost 内容管理系统的网站已通过最近披露的漏洞 CVE-2026-26980 被攻破。该漏洞影响 Ghost 版本 3.24.0 至 6.19.0,允许未经身份验证的攻击者读取任意数据库内容。据报道,攻击者利用此访问权限获取了 Ghost Admin API 密钥,并批量编辑文章以注入恶意 JavaScript 加载器,从而启用 ClickFix 社会工程攻击。据称,受影响的网站包括与 DuckDuckGo、哈佛大学和牛津大学相关的属性。根据国家漏洞数据库,该问题已在 Ghost 版本 6.19.1 中得到修复。

By James Porter | JQJO News

Timeline of Events

  • 5月7日 钱信XLab检测到页面投毒
  • 5月7日 调查将多个Ghost网站联系起来
  • 5月7日 攻击者获取Ghost管理员密钥
  • 5月7日 注入恶意JavaScript加载器
  • 近几周 超过700个Ghost网站被入侵
  • 近期 NVD将漏洞评为高危
  • 近期 Ghost修复了6.19.1版本中的漏洞
  • 周一 SecurityWeek发布了钱信的研究成果

News Intelligence

  • 您喜欢的网站可能面临风险。包括 DuckDuckGo 和大学页面在内的 700 多个网站遭到泄露。黑客利用 Ghost CMS 中的一个漏洞读取数据库内容并注入恶意代码。如果您使用这些网站,您的数据可能会被泄露。

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET