ช่องโหว่ร้ายแรงในปลั๊กอิน WordPress Crawlomatic
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ Wordfence ได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงที่พบในปลั๊กอิน Crawlomatic ของ WordPress ซึ่งช่องโหว่นี้มีรหัส CVE-2025-4389 และได้รับคะแนนความรุนแรงจากระบบ CVSSv3.1 สูงถึง 9.8 จาก 10
ผลกระทบจากช่องโหว่
ช่องโหว่ดังกล่าวเปิดโอกาสให้ผู้โจมตีที่ไม่ได้รับการยืนยันตัวตนสามารถอัปโหลดไฟล์อันตราย และดำเนินการรันโค้ดจากระยะไกลบนเว็บไซต์ที่ใช้ปลั๊กอินนี้ได้ผลิตภัณฑ์ที่ได้รับผลกระทบ
ช่องโหว่นี้ส่งผลกระทบต่อปลั๊กอิน WordPress Crawlomatic เวอร์ชัน 2.6.8.1 และเวอร์ชันก่อนหน้านั้นแนวทางป้องกัน
ผู้ดูแลระบบและผู้ใช้งานปลั๊กอินที่ได้รับผลกระทบควรรีบดำเนินการอัปเดตเป็นเวอร์ชันล่าสุดโดยทันที เพื่อป้องกันความเสี่ยงจากการถูกโจมตีอ้างอิง
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-046สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand