Ghost CMS CVE-2026-26980: 700+ Seiten gehackt via ClickFix
Sicherheitslücke CVE-2026-26980 in Ghost CMS: Angreifer hacken über 700 Websites und injizieren JavaScript für ClickFix-Angriffe. So schützen Sie sich. Was ist passiert? Ein kritischer SQL-Injection-Fehler in Ghost CMS Eine kürzlich offengelegte Sicherheitslücke in Ghost CMS mit der Kennung CVE-2026-26980 wird derzeit aktiv ausgenutzt. Laut einem Bericht von QiAnXin XLab haben Angreifer über 700 Ghost-basierte Websites kompromittiert. Der Fehler hat einen CVSS-Score von 9,4 – das ist kritisch. Er ermöglicht es einem nicht authentifizierten Angreifer, über die Content API beliebige Daten aus der Datenbank zu lesen. Konkret handelt es sich um eine SQL-Injection. Die Angreifer nutzen diese Lücke, um bösartigen JavaScript-Code in die betroffenen Websites einzuschleusen. Das Ziel: sogenannte ClickFix-Angriffe. Dabei werden Besucher dazu gebracht, scheinbar harmlose Klicks auszuführen, die in Wahrheit Malware installieren oder sensible Daten stehlen. Wie funktioniert der ClickFix-Angriff...