More than 700 websites running the Ghost content management system have been compromised through a recently disclosed vulnerability, CVE-2026-26980, according to research by Chinese cybersecurity firm Qianxin XLab reported Monday by SecurityWeek. The flaw affects Ghost versions 3.24.0 through 6.19.0 and allows unauthenticated attackers to read arbitrary database content. Using this access, attackers reportedly obtained Ghost Admin API keys and bulk-edited articles to inject malicious JavaScript loaders enabling ClickFix social engineering attacks. Impacted sites are said to include properties linked to DuckDuckGo, Harvard University and Oxford University. The issue is patched in Ghost version 6.19.1, according to the National Vulnerability Database.
Prepared by Jonathan Pierce and reviewed by editorial team.
آپ کی پسندیدہ ویب سائٹس خطرے میں ہو سکتی ہیں۔ ڈک ڈک گو اور یونیورسٹی کے صفحات سمیت 700 سے زیادہ سائٹس ہیک کی گئیں۔ ہیکرز نے ڈیٹا بیس کے مواد کو پڑھنے اور نقصان دہ کوڈ داخل کرنے کے لیے گوسٹ سی ایم ایس میں ایک خامی کا استعمال کیا۔ اگر آپ ان سائٹس کا استعمال کرتے ہیں، تو آپ کا ڈیٹا بے نقاب ہو سکتا ہے۔
اپنا سافٹ ویئر ہمیشہ اپ ڈیٹ رکھیں۔ گھوسٹ نے ورژن 6.19.1 میں اس خامی کو دور کر دیا ہے۔ اگر آپ گھوسٹ پر ویب سائٹ چلاتے ہیں، تو ابھی اپ گریڈ کریں۔ اور یاد رکھیں، یہاں تک کہ بھروسہ مند سائٹیں بھی ہیک ہو سکتی ہیں۔ اپنی ذاتی معلومات کہاں بانٹتے ہیں اس کے بارے میں محتاط رہیں۔ اگر آپ گھوسٹ سائٹ والے کسی شخص کو جانتے ہیں تو اسے فارورڈ کرنے کے قابل ہے۔
ماخذ میں مخصوص نہیں ہے۔
ماخذ میں واضح نہیں کیا گیا۔
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments