Hackeo de Ghost CMS afecta a más de 700 sitios web
PUBLISHED May 25, 2026, 11:18 AM ET
Read, Watch or Listen
Más de 700 sitios web que ejecutan el sistema de gestión de contenido Ghost han sido comprometidos a través de una vulnerabilidad recientemente revelada, CVE-2026-26980, según una investigación de la firma china de ciberseguridad Qianxin XLab informada el lunes por SecurityWeek. La falla afecta a las versiones de Ghost 3.24.0 a 6.19.0 y permite a atacantes no autenticados leer contenido arbitrario de la base de datos. Utilizando este acceso, los atacantes supuestamente obtuvieron claves API de Ghost Admin y editaron en masa artículos para inyectar cargadores de JavaScript maliciosos que permiten ataques de ingeniería social ClickFix. Se dice que los sitios afectados incluyen propiedades vinculadas a DuckDuckGo, la Universidad de Harvard y la Universidad de Oxford. El problema está parcheado en la versión 6.19.1 de Ghost, según la Base de Datos Nacional de Vulnerabilidades.
By James Porter | JQJO News
Timeline of Events
- 7 de mayo Qianxin XLab detecta envenenamiento de páginas
- 7 de mayo La investigación vincula múltiples sitios Ghost
- Después del 7 de mayo Los atacantes cosechan claves de administrador Ghost
- Después del 7 de mayo Se inyectan cargadores maliciosos de JavaScript
- Semanas recientes Más de 700 sitios Ghost comprometidos
- Recientemente NVD califica la vulnerabilidad de alta gravedad
- Recientemente Ghost corrige falla en la versión 6.19.1
- Lunes SecurityWeek publica hallazgos de investigación de Qianxin
News Intelligence
- Tus sitios web favoritos podrían estar en riesgo. Más de 700 sitios, incluidos DuckDuckGo y páginas universitarias, fueron comprometidos. Los hackers usaron una falla en Ghost CMS para leer el contenido de la base de datos e inyectar código malicioso. Si usas estos sitios, tus datos podrían quedar expuestos.
Comments