Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

🚨 ด่วน! WordPress พบช่องโหว่ร้ายแรงระดับ Critical (CVE-2026-87902) แฮกเกอร์เริ่มโจมตีแล้ว แนะผู้ดูแลระบบอัปเดตทันที

แจ้งเตือนภัยด่วน! พบช่องโหว่ร้ายแรง CVE-2026-87902 ใน WordPress ความรุนแรงระดับ Critical (CVSS 9.2) ซึ่งเปิดทางให้แฮกเกอร์สามารถรันโค้ดจากระยะไกล (RCE) และยึดเว็บได้โดยไม่ต้องยืนยันตัวตน โดยพบว่ามีการเริ่มโจมตีแล้วหลังเปิดเผยข้อมูลไม่กี่ชั่วโมง

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
🚨 ด่วน! WordPress พบช่องโหว่ร้ายแรงระดับ Critical (CVE-2026-87902) แฮกเกอร์เริ่มโจมตีแล้ว แนะผู้ดูแลระบบอัปเดตทันที

📌 สรุปประเด็นสำคัญ:
- พบช่องโหว่ความปลอดภัยร้ายแรงรหัส CVE-2026-87902 ใน WordPress ด้วยคะแนนความรุนแรงระดับ Critical ที่ 9.2
- แฮกเกอร์ได้เริ่มใช้ประโยชน์จากช่องโหว่นี้เพื่อโจมตีเว็บไซต์แล้ว ภายในเวลาเพียงไม่กี่ชั่วโมงหลังการเปิดเผยข้อมูลสู่สาธารณะ
- ช่องโหว่นี้อนุญาตให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตน สามารถรันโค้ดจากระยะไกล (RCE) และควบคุมเว็บไซต์ได้อย่างสมบูรณ์

แจ้งเตือนภัยเร่งด่วนสำหรับผู้ดูแลเว็บไซต์ที่ใช้ WordPress ทุกท่าน มีการค้นพบช่องโหว่ความปลอดภัยระดับวิกฤต (Critical) รหัส CVE-2026-87902 ซึ่งได้รับคะแนนความรุนแรงสูงถึง 9.2 (CVSS Score) สิ่งที่น่ากังวลที่สุดคือ มีรายงานว่าผู้ไม่หวังดีได้เริ่มทำการโจมตีโดยใช้ช่องโหว่นี้แล้วอย่างแพร่หลาย หลังจากรายละเอียดทางเทคนิคถูกเปิดเผยออกมาเพียงไม่กี่ชั่วโมงเท่านั้น

⚙️ รายละเอียดทางเทคนิคของช่องโหว่
ช่องโหว่ดังกล่าวเกิดจากข้อบกพร่องในฟังก์ชัน get_page_template() ซึ่งเปิดโอกาสให้ผู้โจมตีที่ยังไม่ได้เข้าสู่ระบบ (Unauthenticated Attacker) สามารถหลอกให้ระบบทำการ Include หรือเรียกใช้ไฟล์ .php ที่มีอยู่บนเซิร์ฟเวอร์ได้ตามที่ต้องการ การกระทำดังกล่าวจะนำไปสู่การรันโค้ดจากระยะไกล หรือ Remote Code Execution (RCE) ซึ่งหมายความว่าแฮกเกอร์สามารถสั่งการและควบคุมเว็บไซต์ของคุณได้อย่างสมบูรณ์

🛡️ สิ่งที่ผู้ดูแลระบบควรทำทันที
การที่แฮกเกอร์เริ่มโจมตีอย่างรวดเร็วแสดงให้เห็นถึงความเสี่ยงที่สูงมาก ขอแนะนำให้ผู้ดูแลเว็บไซต์ WordPress ทุกคนทำการตรวจสอบและอัปเดตแพตช์ความปลอดภัยล่าสุดจากผู้พัฒนาโดยด่วนที่สุด เพื่อปิดช่องทางการโจมตีก่อนที่จะได้รับความเสียหาย การเพิกเฉยอาจทำให้เว็บไซต์ของคุณถูกยึดครอง ข้อมูลรั่วไหล หรือถูกใช้เป็นฐานในการโจมตีผู้อื่นต่อไป

💬 เว็บไซต์ของคุณใช้ WordPress อยู่หรือเปล่าครับ? ตรวจสอบและอัปเดตกันเรียบร้อยแล้วหรือยัง?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย