ปลั๊กอิน WordPress ที่มีการติดตั้งมากกว่าล้านครั้งอาจมีช่องโหว่ด้านความปลอดภัยที่น่ากังวล – นี่คือสิ่งที่เรารู้

Posted on

  • ข้อผิดพลาดปลั๊กอิน W3 Total Cache CVE-2025-9501 อนุญาตให้ฉีดคำสั่ง PHP ที่ไม่ได้รับอนุญาต
  • ใช้กับทุกเวอร์ชันก่อน 2.8.13; ไซต์มากกว่า 327,000 แห่งยังคงตกอยู่ในความเสี่ยง
  • การใช้ประโยชน์จาก WPScan PoC ที่กำหนดไว้ในวันที่ 24 พฤศจิกายน ทำให้เกิดความกังวลเรื่องการแสวงหาผลประโยชน์ในวงกว้าง

W3 Total Cache (W3TC) ซึ่งเป็นปลั๊กอิน WordPress ที่ใช้งานโดยผู้ใช้กว่าล้านคน มีช่องโหว่ด้านความปลอดภัยที่สำคัญซึ่งอาจทำให้อาชญากรไซเบอร์เข้ายึดครองเว็บไซต์ที่ติดไวรัสได้อย่างเต็มที่ ผู้เชี่ยวชาญเตือน

ข้อบกพร่องนี้ได้รับการอธิบายว่าเป็นช่องโหว่การแทรกคำสั่งที่ทำงานโดยการส่งความคิดเห็นที่มีเพย์โหลดที่เป็นอันตรายไปยังโพสต์ ผู้โจมตีไม่จำเป็นต้องได้รับการรับรองความถูกต้องจากเว็บไซต์เพื่อแทรกคำสั่ง PHP ด้วยวิธีนี้


ดูแหล่งที่มา

Leave a Reply

Your email address will not be published. Required fields are marked *