ghost cms уязвимость
Всё по теме «ghost cms уязвимость» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья ClickFix атака через SQL-инъекцию CMS: разбор кампании Ghost CMS (CVE-2026-26980) и техники обнаружения
Один HTTP-запрос к публичному Content API - и атакующий забирает Admin API Key без единого credential. Не надо ничего брутить, не надо фишить админа, не надо даже знать, что сайт на Ghost. Просто crafted запрос к эндпоинту, который торчит наружу by design. За три месяца после выхода патча более...- Сергей Попов
- Тема
- clickfix атака через sql-инъекцию cms cve-2026-26980 ghost cms sql injection ghost cms уязвимость sql-инъекция cms детекшн web-атаки через cms 2026 атаки на cms через уязвимости обнаружение clickfix кампании
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования