Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Hackeo de Ghost CMS afecta a más de 700 sitios web

PUBLISHED May 25, 2026, 11:18 AM ET

Read, Watch or Listen

Hackeo de Ghost CMS afecta a más de 700 sitios web

Más de 700 sitios web que ejecutan el sistema de gestión de contenido Ghost han sido comprometidos a través de una vulnerabilidad recientemente revelada, CVE-2026-26980, según una investigación de la firma china de ciberseguridad Qianxin XLab informada el lunes por SecurityWeek. La falla afecta a las versiones de Ghost 3.24.0 a 6.19.0 y permite a atacantes no autenticados leer contenido arbitrario de la base de datos. Utilizando este acceso, los atacantes supuestamente obtuvieron claves API de Ghost Admin y editaron en masa artículos para inyectar cargadores de JavaScript maliciosos que permiten ataques de ingeniería social ClickFix. Se dice que los sitios afectados incluyen propiedades vinculadas a DuckDuckGo, la Universidad de Harvard y la Universidad de Oxford. El problema está parcheado en la versión 6.19.1 de Ghost, según la Base de Datos Nacional de Vulnerabilidades.

By James Porter | JQJO News

Timeline of Events

  • 7 de mayo Qianxin XLab detecta envenenamiento de páginas
  • 7 de mayo La investigación vincula múltiples sitios Ghost
  • Después del 7 de mayo Los atacantes cosechan claves de administrador Ghost
  • Después del 7 de mayo Se inyectan cargadores maliciosos de JavaScript
  • Semanas recientes Más de 700 sitios Ghost comprometidos
  • Recientemente NVD califica la vulnerabilidad de alta gravedad
  • Recientemente Ghost corrige falla en la versión 6.19.1
  • Lunes SecurityWeek publica hallazgos de investigación de Qianxin

News Intelligence

  • Tus sitios web favoritos podrían estar en riesgo. Más de 700 sitios, incluidos DuckDuckGo y páginas universitarias, fueron comprometidos. Los hackers usaron una falla en Ghost CMS para leer el contenido de la base de datos e inyectar código malicioso. Si usas estos sitios, tus datos podrían quedar expuestos.

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET