AiNews
⚡ 速览 🧠 模型
← 返回首页

#cve-2026-26980

包含标签 "cve-2026-26980" 的文章,共 1 篇。

📰 行业资讯 LINUX DO

Ghost CMS 曝高危漏洞,多所名校遭入侵

近日,开源内容管理系统 Ghost CMS 被曝存在一个评分为 9.4 的高危 SQL 注入漏洞(CVE-2026-26980),目前正被大规模的 ClickFix 恶意攻击活动利用。 该漏洞影响 Ghost 3.24.0 至 6.19.0 版本。未经身份验证的攻击者可利用该漏洞读取数据库中的任意数据,包括至关重要的管理员 API 密钥。获取该密钥后,攻击者将拥有用户、文章和主题的管理权限,并能直接修改文章页面,注入恶意 JavaScript 代码以触发 ClickFix 攻击流。 目前,哈佛大学、牛津大学及 DuckDuckGo 等知名机构和企业的网站已受到波及。尽管官方已于 2 月 19 日发布了修复版本 6.19.1,但仍有大量网站未及时更新。开发者和运维人员应尽快升级至安全版本,以防范潜在的安全风险。