พบช่องโหว่ SQL Injection บน WordPress WP Statistics Plugin มี Patch แล้ว

ใน WordPress Plugin ที่มีผู้ใช้งานจำนวนมากถึง 300,000 เว็บอย่าง WP Statistics นั้น ทาง Sucuri ได้ค้นพบช่องโหว่ SQL Injection ที่ทำให้ผู้โจมตีสามารถโจมตีได้จากระยะไกลและขโมยข้อมูลจาก Database หรืออาจยกระดับสิทธิ์ของตนเองในการเข้าถึงเว็บไซต์ได้

 

ช่องโหว่ SQL Injection นี้ปรากฏอยู่บนฟังก์ชันหลากหลายของ Plugin นี้ เนื่องจากไม่ได้มีการทำ Sanitization ให้ดี โดยปัจจุบันทางทีมพัฒนา WP Statistics ได้ทำการออก Patch แก้ไขปัญหาเหล่านี้แล้วใน WP Statistics รุ่น 12.0.8 ดังนั้นหากใครใช้งานอยู่ก็ควรไปอัปเดตทันทีครับ

 

ที่มา: http://thehackernews.com/2017/06/wordpress-hacking-sql-injection.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

CrowdStrike เปิดตัว Agentic Identity Provider ระบบยืนยันตัวตนที่สร้างมาเพื่อ AI Agent โดยเฉพาะ

CrowdStrike เปิดตัว Agentic Identity Provider (Agentic IdP) ในงาน Fal.Con 2026 ซึ่งเป็น Identity Provider ที่ออกแบบมาเพื่อสร้างตัวตนที่เชื่อถือได้ให้กับ AI …

Microsoft เปิดตัว MAI-Transcribe-2 โมเดลถอดเสียงอันดับ 1 บน FLEURS รองรับ 60 ภาษารวมถึงภาษาไทย

Microsoft AI เปิดตัว MAI-Transcribe-2 โมเดล Speech Recognition รุ่นใหม่ ซึ่งทำคะแนนอันดับ 1 บน FLEURS benchmark ครอบคลุม 60 …