หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

พบช่องโหว่ในปลั๊กอิน Forminator บนเว็บไซต์ Wordpress ช่วยให้ทำ RCE ได้ง่ายเพียงอัปไฟล์ PHP

เขียนโดย Annonymus TN

พบช่องโหว่ในปลั๊กอิน Forminator บนเว็บไซต์ Wordpress ช่วยให้ทำ RCE ได้ง่ายเพียงอัปไฟล์ PHP

 

จากรายงานโดยเว็บไซต์ The Hacker News ได้มีการตรวจพบช่องโหว่ความปลอดภัยบนปลั๊กอินสำหรับ Wordpress ที่มีชื่อว่า Forminator Forms ซึ่งเป็นปลั๊กอินสำหรับการสร้างและบริหารแบบฟอร์มต่าง ๆ บนเว็บไซต์ที่ได้รับความนิยมอย่างมาก มีเว็บไซต์ที่ติดตั้งอยู่มากกว่า 6 แสนเว็บไซต์ โดยทางทีมวิจัยจาก Wordfence บริษัทผู้พัฒนาปลั๊กอินรักษาความปลอดภัยบนเว็บไซต์ Wordpress กล่าวว่า ช่องโหว่ที่ตรวจพบนั้นมีรหัสคือ CVE-2026-15748 เป็นช่องโหว่ที่มีคะแนนความอันตราย หรือ CVSS Score ที่สูงถึง 9.8 คะแนน จาก 10 คะแนน ซึ่งเรียกได้ว่าเป็นช่องโหว่ที่ร้ายแรงมาก เนื่องจากเปิดช่องให้ผู้ใช้งานนั้นสามารถอัปโหลดไฟล์อะไรขึ้นสู่เว็บไซต์ก็ได้ รวมไปถึงไฟล์ PHP ในรูปแบบที่รันได้ (Executable PHP) ซึ่งสามารถไปสู่การแฮกหรือปล่อยมัลแวร์ใส่เว็บไซต์ได้

 

โดยเงื่อนไขในการใช้งานช่องโหว่นี้คือ ตัวฟอร์มจะต้องมีฟิลด์สำหรับการอัปโหลดไฟล์ (File Upload Field) และ ฟิลด์สำหรับเลือก (Select Field) อยู่บนฟอร์มด้วย สาเหตุที่ฟิลด์ทั้ง 2 สามารถใช้ในการอัปโหลดไฟล์อันตรายขึ้นสู่เว็บไซต์ได้นั้น ทาง Wordpress ได้ออกมาเปิดเผยว่าเกิดจากปัญหาในฟังก์ชัน "handle_file_upload()" ของตัวปลั๊กอินที่ไม่สามารถตรวจสอบประเภทของไฟล์ (File Type Validation) ที่ถูกอัปโหลดโดยผู้ใข้งานได้

 

ช่องโหว่นี้จะอยู่บนปลั๊กอิน Forminator Forms เวอร์ชัน 1.56.1 และต่ำกว่าทั้งหมด โดยผู้ที่ใช้งานอยู่นั้นสามารถอุดช่องโหว่ดังกล่าวได้ด้วยการอัปเกรดขึ้นเป็นเวอร์ชัน 1.56.2 ผ่านทางแพทซ์ที่ถูกปล่อยมาให้ดาวน์โหลดในวันที่ 31 กรกฎาคม ที่ผ่านมา ดังนั้นขอให้ผู้ที่ใช้งานปลั๊กอินตัวนี้อยู่ทำการตรวจสอบรุ่นและอัปเดตในทันที

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 8 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
AI วิเคราะห์สถิติ 20 ปีหวยงวด 1 ตุลาคม 69 ให้เลขท้าย 2 ตัวเน้นๆ!เว็บไซต์ไทยที่โด่งดังที่สุด มียอดผู้ใช้งานต่อวันมากเป็นอันดับ 1แนวทางเลขเด็ด "สลาก 5 ภาค" งวด 1 ตุลาคม 69 สรุปทั้งเลขเด่น-เลขดัง เพียบ!5 คณะที่เรียนจบมาแล้ว มีอาชีพรองรับมากกว่าที่คิดปฏิทินจีนเทียบปฏิทินไอ้ไข่ งวด 1 ต.ค. 2569 เลขไหนน่าสนใจ5 เมนูอาหารไทยโบราณที่หาทานยาก ชื่อคุ้นหู แต่คนรุ่นใหม่อาจไม่เคยชิมเลขเด็ดปฏิทิน "หลวงปู่โต๊ะ" งวดวันที่ 1 ตุลาคม 69..ส่องเลย เลขไหนให้โชค!รู้หรือไม่? เปิดรายได้พนักงานส่งพัสดุของแต่ละแอป วันหนึ่งได้เท่าไรจังหวัดไหนคนจนเยอะที่สุดในไทย ? เปิดตัวเลขล่าสุด ภาคไหนน่าจับตา108 ท่าบนเตียง มีอะไรบ้าง Sex position ท่าเด็ดบนเตียงอำเภอที่มีชื่ออำเภอสั้นที่สุด 3 อำเภอเท่านั้นในประเทศไทยคุณนุชออกโรงชี้แจง ปมมีภาพถ่ายร่วมสัมภาษณ์ “หนุ่ม กรรชัย” ยอมรับผิด พร้อมขอโทษทุกฝ่าย
กระทู้อื่นๆในบอร์ด ข่าววันนี้
นักร้องดัง "ชูโตะ อิโนมาตะ" โดนจับ ในข้อหาทำร้ายร่างกายผู้หญิงเมืองเล็กๆในอิตาลี มี "ฟอคคาเซีย" เวอร์ชันของตัวเองคนไทยกำลังย้ายไปอยู่ที่ไหน ? เปิดจังหวัดที่คนย้ายเข้า–ออกมากที่สุดปลาบางชนิดใน "เกรตเลกส์" อาจมีอายุมากกว่า 400 ปี
ตั้งกระทู้ใหม่