Ghost CMS: Kritische Lücke für ClickFix-Angriffe missbraucht
Was ist passiert?
Cyberkriminelle exploitieren eine kritische Sicherheitslücke (CVE-2026-26980) im Ghost CMS, um über 700 Websites zu kompromittieren. Die Angreifer injizieren bösartige JavaScript-Code, um ClickFix-Attacken durchzuführen. Dabei handelt es sich um eine SQL-Injection-Anfälligkeit mit einem CVSS-Score von 9,4, die es unauthentizierten Attackern ermöglicht, beliebige Daten aus der Content API auszulesen.
Hintergrund & Bedeutung
Die Lücke ermöglicht es Angreifern, ohne Anmeldedaten in die Datenbank einzudringen. Besonders gefährlich ist die großflächige Nutzung für ClickFix-Kampagnen – eine Social-Engineering-Methode, bei der Benutzer durch gefälschte Browser-Warnungen dazu verleitet werden, schädliche Software zu installieren. Die Tatsache, dass bereits über 700 Websites betroffen sind, unterstreicht die kritische Natur dieser Sicherheitslücke. Ghost CMS wird von vielen Content-Publishern und Blogs verwendet, was die Reichweite dieser Attacke erheblich erhöht.
Empfehlungen für IT-Teams
- Sofortiges Update: Ghost CMS auf die neueste gepatchte Version aktualisieren
- Sicherheitsaudit: Überprüfung auf injizierte JavaScript-Codes und verdächtige Datenbankzugriffe durchführen
- Web Application Firewall: SQL-Injection-Angriffe filtern und blockieren
- Monitoring: Content API-Anfragen auf anomale Muster überwachen
- Benutlerschulung: Teams vor ClickFix-Attacken sensibilisieren
Fazit
Die CVE-2026-26980-Lücke stellt eine unmittelbare Bedrohung dar. Betreiber von Ghost-Installationen sollten sofort handeln und ihre Systeme schützen, um weitere Kompromittierungen zu verhindern.