Ghost CMS exploité : 700 sites infectés par une faille critique
Une vulnérabilité critique dans Ghost CMS, CVE-2026-26980, notée 9,4 sur 10 en gravité, est exploitée depuis février 2026. Trois mois plus tard, 700 sites sont infectés, incluant Harvard International Review et des universités d’Oxford et d’Auburn.
« La vulnérabilité en question ? CVE-2026-26980, notée 9,4 sur 10 en gravité, divulguée publiquement le 19 février 2026. » — Numerama
Que faut-il retenir ?
- La vulnérabilité CVE-2026-26980 dans Ghost CMS a été divulguée le 19 février 2026.
- 700 sites ont été infectés par cette faille, incluant Harvard International Review.
- Les attaquants utilisent une technique appelée ClickFix pour modifier les articles publiés.
- Les administrateurs doivent mettre à jour Ghost CMS vers la version 6.19.1 ou supérieure.
Pourquoi cette nouvelle compte-t-elle ?
Cette vulnérabilité critique dans Ghost CMS expose des centaines de sites à des attaques malveillantes, compromettant la sécurité des données et des utilisateurs. Les administrateurs doivent agir rapidement pour appliquer les correctifs et sécuriser leurs systèmes.
700 sites infectés
Public concerné : entreprises, développeurs
Comment protéger un site Ghost CMS contre la vulnérabilité CVE-2026-26980 ?
Pour protéger votre site Ghost CMS, mettez à jour immédiatement vers la version 6.19.1 ou supérieure, régénérez toutes les clés API et mots de passe administrateurs, et inspectez le contenu des articles à la recherche de scripts injectés.