🚨 WordPress สั่นสะเทือน! โดนยิงรวด 4.4 แสนครั้งผ่านช่องโหว่ Elementor Pro & Super Forms
สาย Dev และ Admin ที่ดูแลเว็บ WordPress อยู่ ต้องรีบเข้า Dashboard ด่วน!
ล่าสุดพบคลื่นการโจมตีทางไซเบอร์ระลอกใหญ่ มุ่งเป้ายึดเซิร์ฟเวอร์ผ่านปลั๊กอินฟอร์มยอดนิยม 2 ตัว
🔥 เจาะลึก 2 ช่องโหว่ตัวตึง (RCE Level 9.8)
วิธีก่อเหตุของแฮกเกอร์คือการใช้เทคนิค Unauthenticated Arbitrary File Upload ยิงไฟล์แปลกปลอมข้ามระบบตรวจจับ เข้าไปสร้าง PHP Web Shell บนเซิร์ฟเวอร์โดยไม่ต้องใช้รหัสผ่าน!
✏️ Super Forms (CVE-2026-14894 | CVSS 9.8)
ระบบขาดการตรวจชนิดไฟล์ในฟังก์ชันอัปโหลด
ถูกส่ง Payload แฝงโค้ด Base64 ยิงเข้า admin-ajax.php
🛑 โดนถล่มไปแล้ว: > 250,000 ครั้ง
🧩 Elementor Pro (CVE-2026-32475 | CVSS 9.8)
โดนเจาะผ่านหน้าที่มี Form Widget + ฟิลด์ File Upload
แฮกเกอร์ยิงไฟล์ .php เข้าไปฝากไว้ที่โฟลเดอร์ /uploads/elementor/forms/
🛑 โดนถล่มไปแล้ว: > 190,000 ครั้ง
💣 ความเสียหายถ้าถูกยึดเครื่อง
เมื่อไฟล์ PHP อันตรายขึ้นไปรันบนเซิร์ฟเวอร์ได้แล้ว แฮกเกอร์จะสามารถ:
👤 แอบสร้างบัญชี Administrator ใหม่ขึ้นมาควบคุมเว็บ
🔓 สั่ง Execute คำสั่งจากระยะไกล (Remote Code Execution)
📦 ขโมยข้อมูลใน Database หรือยึด Server ทั้งเครื่องไปเป็น Botnet
🛡️ Action Plan: สิ่งที่ต้องทำทันที!
กด Patch อัปเดตด่วนที่สุด:
Super Forms ➔ อัปเดตเป็น v6.3.314 ขึ้นไป
Elementor Pro ➔ อัปเดตเป็น v4.2.2 ขึ้นไป
สแกนหาสิ่งแปลกปลอม:
ตรวจสอบไฟล์ .php แปลกๆ ในโฟลเดอร์ /wp-content/uploads/
ตรวจดูรายชื่อ User ระดับ Admin ว่ามีบัญชีปริศนาโผล่มาหรือไม่
ติดตั้ง WAF:
ใช้ Firewall ช่วยบล็อก HTTP POST Request สายพันธุ์พิษตั้งแต่หน้าประตู
#WordPress #CyberSecurity #ITNews #ElementorPro #WebSecurity #Vulnerability #DevOps #SystemAdmin #Wordfence #RCE #Hackers