Массовая атака на сайты на Ghost CMS: через уязвимость SQL-инъекции злоумышленники внедряют вредоносные скрипты для кражи данных

information security
В начале мая 2026 года специалисты компании XLab зафиксировали масштабную кампанию по отравлению сайтов, работающих на популярной платформе Ghost CMS. Злоумышленники использовали критическую уязвимость

Критическая уязвимость в Ghost CMS: SQL-инъекция позволяет похитить данные сайта

vulnerability
В системе управления контентом Ghost (популярная платформа для ведения блогов и публикаций) была обнаружена критическая уязвимость. Она связана с непринятием мер по защите структуры запроса SQL.