Falha no Ghost CMS compromete sites de diversas indústrias com ataques ClickFix.
A vulnerabilidade CVE-2026-26980 no Ghost CMS foi explorada para injetar código JavaScript malicioso em mais de 700 sites, facilitando ataques ClickFix. A falha permite acesso não autorizado ao Admin API Key, comprometendo a segurança de diversos setores.
A vulnerabilidade CVE-2026-26980 no Ghost CMS é uma falha crítica de injeção SQL que permite a um invasor não autenticado ler dados arbitrários do banco de dados. Descoberta pela Anthropic usando Claude, essa falha foi corrigida na versão 6.19.1 do Ghost CMS em fevereiro de 2026.
O ataque ClickFix utiliza a falha para obter a chave da API de administração do site, permitindo a injeção de código JavaScript malicioso. Esse código é inserido no final dos artigos, facilitando ataques de CAPTCHA falso que redirecionam usuários para domínios controlados pelos invasores.
Para identificar se um site foi comprometido:
Para se proteger contra essa vulnerabilidade:
Ghost CMS é uma plataforma de gerenciamento de conteúdo de código aberto usada para criar blogs e sites.
É um tipo de ataque que utiliza scripts maliciosos para redirecionar usuários para sites controlados por invasores.
Verifique a presença de scripts não autorizados e monitorar atividades suspeitas na API de administração.
Entre em contato com nossos especialistas para garantir a segurança do seu CMS e evitar ataques como o ClickFix.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/05/ghost-cms-cve-2026-26980-exploited-to.html