Campagne ClickFix massive exploitant une injection SQL critique dans Ghost CMS (CVE-2026-26980)
đïž Contexte PubliĂ© le 24 mai 2026 sur BleepingComputer, cet article sâappuie sur les recherches de XLab, Ă©quipe de threat intelligence de la sociĂ©tĂ© chinoise Qianxin, ainsi que sur des travaux antĂ©rieurs de SentinelOne (publiĂ©s le 27 fĂ©vrier 2026). đŻ VulnĂ©rabilitĂ© exploitĂ©e CVE-2026-26980 est une injection SQL critique affectant Ghost CMS versions 3.24.0 Ă 6.19.0. Elle permet Ă des attaquants non authentifiĂ©s de lire des donnĂ©es arbitraires depuis la base de donnĂ©es, notamment les clĂ©s API admin. Un correctif a Ă©tĂ© publiĂ© le 19 fĂ©vrier 2026 dans la version Ghost CMS 6.19.1, mais de nombreux sites nâont pas appliquĂ© la mise Ă jour. ...