#0001
`Ghost CMS` 치명적 취약점, `ClickFix` 공격에 악용
`Ghost CMS` Sites Hit by `ClickFix` Campaign via Critical CVE
60radar
Ghost CMS오픈소스 CMS — 뉴스레터·멤버십 퍼블리싱 지원
합법 사이트를 가짜 보안 인증 함정으로 바꾸는 캠페인이 이미 진행 중. Ghost로 블로그·문서 사이트를 돌린다면 패치와 침해 흔적 점검이 우선순위다.
- 악용된 취약점은
CVE-2026-26980;Ghost CMS의 치명적 결함으로 공개 직후 실제 공격에 쓰였다. - 감염 규모는 700개 이상 웹사이트. 단순 PoC가 아니라 대량 캠페인 단계라 방치 비용이 커진다.
ClickFix는 가짜 보안 인증으로 사용자를 속인다. 앱 본체가 멀쩡해도 브랜드 신뢰와 전환율을 같이 깎는다.
출처: news.hada.io/topic?id=29916원문 보기 →
