Más de 700 sitios web que ejecutan el sistema de gestión de contenido Ghost han sido comprometidos a través de una vulnerabilidad recientemente revelada, CVE-2026-26980, según una investigación de la firma china de ciberseguridad Qianxin XLab informada el lunes por SecurityWeek. La falla afecta a las versiones de Ghost 3.24.0 a 6.19.0 y permite a atacantes no autenticados leer contenido arbitrario de la base de datos. Utilizando este acceso, los atacantes supuestamente obtuvieron claves API de Ghost Admin y editaron en masa artículos para inyectar cargadores de JavaScript maliciosos que permiten ataques de ingeniería social ClickFix. Se dice que los sitios afectados incluyen propiedades vinculadas a DuckDuckGo, la Universidad de Harvard y la Universidad de Oxford. El problema está parcheado en la versión 6.19.1 de Ghost, según la Base de Datos Nacional de Vulnerabilidades.
Prepared by Jonathan Pierce and reviewed by editorial team.
Tus sitios web favoritos podrían estar en riesgo. Más de 700 sitios, incluidos DuckDuckGo y páginas universitarias, fueron comprometidos. Los hackers usaron una falla en Ghost CMS para leer el contenido de la base de datos e inyectar código malicioso. Si usas estos sitios, tus datos podrían quedar expuestos.
Siempre mantén tu software actualizado. Ghost ha parcheado la falla en la versión 6.19.1. Si tienes un sitio web en Ghost, actualiza ahora. Y recuerda, incluso los sitios de confianza pueden ser hackeados. Ten cuidado dónde compartes información personal. Vale la pena reenviar si conoces a alguien con un sitio Ghost.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments