Technology newsroom
แจ้งเตือนด่วน! 5 ปลั๊กอินและธีม WordPress ยอดนิยมพบช่องโหว่ร้ายแรง เสี่ยงโดนแฮกเกอร์ยึดเว็บเต็มรูปแบบ (RCE) 🚨
แจ้งเตือนช่องโหว่ความปลอดภัยระดับร้ายแรง (CVSS 9.8) ใน 5 ปลั๊กอินและธีมยอดนิยมของ WordPress เสี่ยงถูกแฮกเกอร์ยึดเว็บไซต์ ผู้ดูแลระบบควรอัปเดตโดยด่วน
📌 สรุปประเด็นสำคัญ:
- Wordfence และ Patchstack ประกาศเตือนช่องโหว่ความปลอดภัยระดับ Critical ในปลั๊กอินและธีมยอดนิยมของ WordPress ถึง 5 รายการ
- ช่องโหว่มีความรุนแรงสูงมาก ด้วยคะแนน CVSS สูงถึง 9.8 อาจทำให้แฮกเกอร์ข้ามระบบยืนยันตัวตน ยึดบัญชี หรือสั่งรันโค้ดจากระยะไกล (RCE) ได้
- ผู้ดูแลเว็บไซต์ที่ใช้งาน WPMU DEV Dashboard, Avada, TranslatePress, Pods และ GiveWP จำเป็นต้องอัปเดตเป็นเวอร์ชันล่าสุดโดยด่วนที่สุดเพื่อปิดความเสี่ยง
บริษัทด้านความปลอดภัยทางไซเบอร์ชื่อดังอย่าง Wordfence และ Patchstack ได้ออกมาเปิดเผยรายงานการค้นพบช่องโหว่ความปลอดภัยร้ายแรงหลายรายการในปลั๊กอินและธีมของ WordPress ที่มีการใช้งานกันอย่างแพร่หลาย การค้นพบครั้งนี้สร้างความกังวลให้กับผู้ดูแลเว็บไซต์ทั่วโลก เนื่องจากช่องโหว่เหล่านี้อาจเปิดทางให้ผู้ไม่หวังดีเข้าควบคุมเว็บไซต์ได้อย่างสมบูรณ์
ปลั๊กอินและธีมที่ได้รับผลกระทบประกอบไปด้วย WPMU DEV Dashboard, ธีม Avada ซึ่งเป็นหนึ่งในธีมที่ขายดีที่สุด, TranslatePress ปลั๊กอินสำหรับแปลภาษา, Pods ปลั๊กอินสำหรับสร้าง Custom Content Types และ GiveWP ปลั๊กอินสำหรับระบบบริจาค ซึ่งแต่ละตัวมีผู้ใช้งานเป็นจำนวนมากตั้งแต่หลักแสนถึงหลักล้านเว็บไซต์
🚨 ผลกระทบและความรุนแรง
ช่องโหว่ที่ถูกค้นพบมีความหลากหลายและอันตรายอย่างยิ่ง ตั้งแต่การอนุญาตให้แฮกเกอร์สามารถข้ามผ่านขั้นตอนการยืนยันตัวตน (Authentication Bypass) เพื่อล็อกอินเข้าสู่ระบบได้โดยไม่ต้องใช้รหัสผ่าน, การเข้ายึดบัญชีผู้ใช้งาน (Account Takeover) ไปจนถึงช่องโหว่ที่อันตรายที่สุดคือ การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution หรือ RCE) ซึ่งหมายความว่าแฮกเกอร์สามารถสั่งการใด ๆ บนเซิร์ฟเวอร์ของเว็บไซต์ได้ เสมือนเป็นเจ้าของเครื่องเอง
🔍 เจาะลึกช่องโหว่ CVE-2026-76581
หนึ่งในช่องโหว่ที่ถูกเน้นย้ำคือ CVE-2026-76581 ซึ่งเป็นช่องโหว่ประเภท Authentication Bypass ที่ได้รับคะแนนความรุนแรง (CVSS score) สูงถึง 9.8 เต็ม 10 จัดอยู่ในระดับ Critical ช่องโหว่นี้เพียงอย่างเดียวก็เพียงพอที่จะทำให้ผู้โจมตีสามารถเข้าถึงสิทธิ์ผู้ดูแลระบบและควบคุมเว็บไซต์ได้อย่างง่ายดาย
🛡️ คำแนะนำสำหรับผู้ดูแลระบบ
สำหรับผู้ดูแลเว็บไซต์ WordPress ทุกท่าน นี่คือเรื่องเร่งด่วนที่ไม่ควรมองข้าม ขอแนะนำให้ตรวจสอบเว็บไซต์ของคุณทันทีว่ามีการติดตั้งใช้งานปลั๊กอินหรือธีมที่อยู่ในรายการดังกล่าวหรือไม่ หากพบว่าใช้งานอยู่ ให้ดำเนินการอัปเดตเป็นเวอร์ชันล่าสุดที่ได้รับการแก้ไขแล้วโดยเร็วที่สุด การเพิกเฉยต่อการอัปเดตครั้งนี้อาจนำไปสู่ความเสียหายร้ายแรงต่อข้อมูลและชื่อเสียงขององค์กรได้
💬 เว็บไซต์ของคุณใช้ปลั๊กอินหรือธีมเหล่านี้อยู่หรือไม่? ตรวจสอบและอัปเดตกันหรือยังครับ?