Aller au contenu
vendredi 29 mai 2026
Suivi du sujet

Une campagne de grande ampleur exploite une faille SQL de Ghost CMS pour des attaques ClickFix

Des centaines de sites utilisant le système de gestion de contenu Ghost CMS ont été compromis par l'exploitation d’une vulnérabilité d’injection SQL critique, permettant le déploiement de scripts malveillants dans le cadre d’attaques dites « ClickFix ».

1 article

Ce sujet évolue — revenez pour les suites.

ClickFix Content API CVE-2026-26980 Ghost CMS QiAnXin XLab

Évolution chronologique

  1. 28 mai 2026, 01h35

    Une campagne de grande ampleur exploite une faille SQL de Ghost CMS pour des attaques ClickFix

    Une vulnérabilité SQL critique dans Ghost CMS (CVE-2026-26980) est exploitée pour injecter du code JavaScript malveillant et lancer des attaques ClickFix. Plus de 700 sites auraien...