БезопасностьМассовая атака на Ghost CMS: уязвимость SQL-инъекций используется для ClickFix
Специалисты по кибербезопасности зафиксировали крупномасштабную кампанию, направленную на эксплуатацию уязвимости в популярной системе управления контентом Ghost CMS. Злоумышленники используют критическую SQL-инъекцию (CVE-2026-26980) для внедрения вредоносного JavaScript-кода, который запускает атаки типа ClickFix. Под угрозой оказываются сайты, работающие на уязвимых версиях платформы, что может привести к компрометации данных и несанкционированным действиям на стороне пользователей.
Читать далее








