Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Pirate le CMS Ghost touche plus de 700 sites Web

PUBLISHED May 25, 2026, 11:18 AM ET

Read, Watch or Listen

Pirate le CMS Ghost touche plus de 700 sites Web

Plus de 700 sites Web utilisant le système de gestion de contenu Ghost ont été compromis par une vulnérabilité récemment révélée, la CVE-2026-26980, selon les recherches de la société chinoise de cybersécurité Qianxin XLab rapportées lundi par SecurityWeek. La faille affecte les versions de Ghost 3.24.0 à 6.19.0 et permet à des attaquants non authentifiés de lire le contenu arbitraire de la base de données. En utilisant cet accès, les attaquants auraient obtenu des clés d'API Ghost Admin et modifié en masse des articles pour injecter des chargeurs JavaScript malveillants permettant des attaques d'ingénierie sociale ClickFix. Les sites concernés incluraient des propriétés liées à DuckDuckGo, à l'Université Harvard et à l'Université d'Oxford. Le problème est corrigé dans la version 6.19.1 de Ghost, selon la base de données nationale sur les vulnérabilités.

By James Porter | JQJO News

Timeline of Events

  • 7 mai Qianxin XLab détecte l'empoisonnement de page
  • 7 mai Une enquête relie plusieurs sites Ghost
  • Après le 7 mai, les attaquants s'emparent des clés Ghost Admin
  • Après le 7 mai, des chargeurs JavaScript malveillants injectés
  • Ces dernières semaines, plus de 700 sites Ghost compromis
  • Récemment, le NVD attribue une forte gravité à la vulnérabilité
  • Récemment, Ghost corrige une faille dans la version 6.19.1
  • Lundi, SecurityWeek publie les conclusions de la recherche de Qianxin

News Intelligence

  • Vos sites Web préférés pourraient être en danger. Plus de 700 sites, dont DuckDuckGo et des pages universitaires, ont été compromis. Des pirates ont utilisé une faille dans Ghost CMS pour lire le contenu de la base de données et injecter du code malveillant. Si vous utilisez ces sites, vos données pourraient être exposées.

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET