ชั้น 29 ออฟฟิศเศส แอท เซ็นทรัลเวิลด์

999/9 พระราม 1 กรุงเทพฯ 10330

บริการตลอด 24 ชั่วโมง

ทุกวัน ไม่เว้นวันหยุด

0-2107-3466

โทรเลยดิจะรออะไร

News ช่องโหว่ร้ายแรงใน Everest Forms Pro เปิดทางยึดเว็บไซต์ WordPress

ช่องโหว่ร้ายแรงใน Everest Forms Pro เปิดทางยึดเว็บไซต์ WordPress

Critical Everest Forms Pro flaw exploited to take over WordPress sites

ผู้ดูแลเว็บไซต์ WordPress ที่ใช้งาน Everest Forms Pro ควรรีบอัปเดตปลั๊กอิน หลังพบช่องโหว่ร้ายแรง CVE-2026-3300 ที่อาจเปิดทางให้ผู้ไม่หวังดียึดสิทธิ์ผู้ดูแลระบบ (Administrator) และเข้าควบคุมเว็บไซต์ได้

ปัญหานี้เกิดจากการตรวจสอบข้อมูลที่ส่งผ่านฟอร์มไม่รัดกุม จึงเปิดช่องให้แฮกเกอร์แทรกคำสั่งอันตรายเข้าสู่ระบบ และสร้างบัญชีผู้ดูแลระบบขึ้นมาได้ โดยช่องโหว่นี้ จะส่งผลกระทบกับ Everest Forms Pro เวอร์ชัน 1.9.12 และเก่ากว่า 

หากถูกโจมตีจะเกิดอะไรขึ้น ?

หากแฮกเกอร์ได้สิทธิ์ระดับ Administrator แล้ว ก็จะสามารถควบคุมเว็บไซต์ได้แทบทั้งหมด ไม่ว่าจะเป็นแก้ไขเนื้อหา ติดตั้งปลั๊กอินอันตราย อัปโหลดมัลแวร์ ฝัง Backdoor เพื่อกลับเข้ามาในภายหลัง หรือเข้าถึงข้อมูลสำคัญภายในระบบ

Critical Everest Forms Pro flaw exploited to take over WordPress sites
แนวโน้มการโจมตีที่ตรวจพบ (ที่มา: Wordfence)

ผู้ดูแลเว็บไซต์ควรทำอะไรตอนนี้?

Wordfence ระบุว่า ช่องโหว่นี้กำลังถูกนำไปใช้โจมตีอย่างต่อเนื่อง และสามารถตรวจจับความพยายามโจมตีได้แล้วมากกว่า 29,300 ครั้ง หากเว็บไซต์ของคุณใช้งาน Everest Forms Pro แนะนำให้รีบดำเนินการดังนี้

  • อัปเดต Everest Forms Pro เป็นเวอร์ชันล่าสุดทันที
  • ตรวจสอบบัญชี Administrator ทั้งหมดภายในเว็บไซต์
  • ตรวจสอบ Log การใช้งานย้อนหลังเพื่อหาความผิดปกติ
  • ตรวจสอบว่ามีบัญชีที่ไม่รู้จักถูกสร้างขึ้นมาหรือไม่
  • เฝ้าระวังบัญชีชื่อ “diksimarina” ซึ่ง Wordfence พบในหลายเหตุการณ์โจมตี

หากต้องการ WordPress Hosting ที่มาพร้อมระบบความปลอดภัย การสำรองข้อมูล และทีมงานที่พร้อมช่วยดูแล
hostatom พร้อมช่วยให้เว็บไซต์ของคุณใช้งานได้อย่างมั่นใจ

ที่มา: BleepingComputer

  • สนใจติดตามข่าวสารกับทางโฮสอะตอมได้ที่ hostatom.com
Categories