Cyber Security NewsTechnologie

Hackers nutzen Schwachstelle in Ghost CMS, um 700 Websites mit ClickFix-Malware zu vergiften

Ein schwerwiegender SQL-Injection-Schwachstelle Ghost CMS wurde , um über 700 Websites stillschweigend mit ClickFix-Malware zu infizieren und damit unbeme

26. Mai 2026Tushar Subhra DuttaLive Redaktion
Hackers Exploit Ghost CMS CVE-2026-26980 to Poison 700 Websites With ClickFix Malware

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Ein schwerwiegender SQL-Injection-Schwachstelle Ghost CMS wurde , um über 700 Websites stillschweigend mit ClickFix-Malware zu infizieren und damit unbeme
  • Die Schwachstelle, die unter der Bezeichnung CVE-2026-26980 geführt wird, wurde bereits am 19.
  • Dennoch haben viele Administratoren ügbare Patches nicht rechtzeitig angewendet.

Ein schwerwiegender SQL-Injection-Schwachstelle in Ghost CMS wurde, um über 700 Websites stillschweigend mit ClickFix-Malware zu infizieren und damit unbeme Ein schwerwiegender SQL-Injection-Schwachstelle in Ghost CMS wurde, um über 700 Websites stillschweigend mit ClickFix-Malware zu infizieren und damit unbemerkte Besucher erheblichen Risiken auszusetzen.

Hackers Exploit Ghost CMS CVE-2026-26980 to Poison 700 Websites With ClickFix Malware
Hackers Exploit Ghost CMS CVE-2026-26980 to Poison 700 Websites With ClickFix Malware

Die Schwachstelle, die unter der Bezeichnung CVE-2026-26980 geführt wird, wurde bereits am 19. Februar 2026 öffentlich bekanntgegeben. Dennoch haben viele Administratoren ügbare Patches nicht rechtzeitig angewendet.

Hackers nutzen Schwachstelle in Ghost CMS, um 700 Websites mit ClickFix-Malware zu vergiften
Hackers nutzen Schwachstelle in Ghost CMS, um 700 Websites mit ClickFix-Malware zu vergiften

Die Angreifer verschwanden nicht lange damit, nach unpatchten Installationen zu suchen, Admin-API-Schlüssel zu stehlen und Artikelinhalte massenhaft zu manipulieren, um bösartige JavaScript-Loader für jeden Besucher dieser Websites bereitzustellen. Forscher Infektionsaktivität erstmals am 7.

Hackers nutzen Schwachstelle in Ghost CMS, um 700 Websites mit ClickFix-Malware zu vergiften
Hackers nutzen Schwachstelle in Ghost CMS, um 700 Websites mit ClickFix-Malware zu vergiften

Mai 2026, als sie eine Kompromittierung bei einem ihrer kritischen Kunden untersuchten. Qianxin gab in einem Bericht, der an

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Exploit Ghost CMS CVE-2026-26980 to Poison 700 Websites With ClickFix Malware
Canonical
https://cybersecuritynews.com/hackers-exploit-ghost-cms-cve-2026-26980/
Quell-URL
https://cybersecuritynews.com/hackers-exploit-ghost-cms-cve-2026-26980/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.