ช่องโหว่ในปลั๊กอิน Elementor เสี่ยงถูกยึดเว็บ

พบช่องโหว่ในปลั๊กอิน Elementor ที่มีเว็บไซต์ WordPress ใช้งานกว่า 7 ล้านเว็บ โดยช่องโหว่นี้เกิดจากแท็ก HTML ในช่องโหว่ Cross-Site Scripting ที่ไม่ได้มีการตรวจสอบความถูกต้องในฝั่งเซิร์ฟเวอร์ ซึ่งทำให้ผู้ใช้ทุกคนสามารถเข้าถึงตัว editor ของ elementor รวมไปถึงการเพิ่ม javascript ลงไปใน post หรือ page ที่เมื่อ admin ได้ตรวจสอบและรับรองความถูกต้อง post ดังกล่าวแล้ว จะทำให้แฮกเกอร์ได้รับสิทธิ์ในการสร้างบัญชี admin…

Continue reading

ช่องโหว่หลายรายการในปลั๊กอิน Tutor LMS

พบ 4 ช่องโหว่ในปลั๊กอิน Tutor LMS ที่มีเว็บไซต์ WordPress ใช้งานกว่า 2 หมื่นเว็บ ช่องโหว่แรก อยู่ในฟังก์ชัน wp_ajax_tutor_place_rating ที่เชื่อมกับฟังก์ชัน tutor_place_rating โดยแฮกเกอร์สามารถเข้าไปดึงข้อมูลผู้ใช้จากฐานข้อมูล (เช่น ชื่อผู้ใช้ รหัสผ่าน และข้อมูลที่ละเอียดอ่อนอื่นๆ) หรืออาจเข้าไปอ่านและสร้างไฟล์ใหม่ที่มี webshells เพื่อแก้ไขข้อมูลในฐานข้อมูล มีระดับความรุนแรงอยู่ที่ 6.5 (ปานกลาง) มีผลกับเวอร์ชัน 1.7.6 หรือต่ำกว่า ช่องโหว่ที่สอง…

Continue reading

ช่องโหว่ร้ายแรงในปลั๊กอิน The Plus Addons for Elementor เสี่ยงถูกยึดเว็บ

พบช่องโหว่ในปลั๊กอิน The Plus Addons for Elementor ปลั๊กอิน Premium ที่มีเว็บไซต์ใช้งานกว่า 3 หมื่นเว็บ โดยช่องโหว่นี้จะทำให้แฮกเกอร์สามารถสร้างบัญชี admin ขึ้นมาใหม่ได้หากเว็บไซต์นั้นเปิดใช้งานการลงทะเบียนและการเข้าสู่ระบบ เพื่อเข้าไปติดตั้งปลั๊กอินที่เป็นอันตรายหรือทำการยึดเว็บ ช่องโหว่นี้จะมีผลกับปลั๊กอิน The Plus Addons for Elementor เวอร์ชัน 4.1.5 หรือต่ำกว่า โดยในขณะนี้ทางทีมงานกำลังหาทางแก้ไขกันอยู่ แนะนำให้ปิดการใช้งานและลบปลั๊กอินดังกล่าวออกไป แล้วเปลี่ยนไปใช้เวอร์ชันฟรีอย่าง The Plus Addons…

Continue reading

ช่องโหว่ร้ายแรงในปลั๊กอิน WooCommerce Upload Files เสี่ยงถูกยึดเว็บ

พบช่องโหว่ในปลั๊กอิน WooCommerce Upload Files ปลั๊กอิน Premium เสริมของปลั๊กอิน WooCommerce ที่มีเว็บไซต์ใช้งานกว่า 5 พันเว็บ โดยช่องโหว่นี้เกิดจากฟังก์ชัน ajax_manage_file_chunk_upload ที่เมื่อมีการอัปโหลดไฟล์จะทำการตรวจสอบชื่อไฟล์ว่าไฟล์ดังกล่าวอยู่ในลิสต์ไฟล์ที่เป็นอันตรายหรือไม่ ปกติแล้วถ้าใช่ก็จะทำการลบไฟล์ออกไป แต่กลายเป็นว่าไปเปลี่ยนนามสกุลของไฟล์แทน ซึ่งแฮกเกอร์จะใช้ช่องโหว่นี้อัปโหลดไฟล์ที่เป็นอันตรายลงไป เพื่อให้เว็บของเหยื่อติดไวรัสและเข้าไปยึดเว็บทันที มีระดับความร้ายแรงอยู่ที่ 9.8 (ร้ายแรง) ช่องโหว่นี้จะมีผลกับปลั๊กอิน WooCommerce Upload Files เวอร์ชัน 59.3 หรือต่ำกว่า เพื่อความปลอดภัยแนะนำให้อัปเดตปลั๊กอิน WooCommerce…

Continue reading

ช่องโหว่ในปลั๊กอิน Ninja Forms เสี่ยงเว็บถูกยึด

พบช่องโหว่ในปลั๊กอิน Ninja Forms ที่มีเว็บไซต์ WordPress ใช้งานกว่า 1 ล้านเว็บ โดยมีช่องโหว่อยู่ 4 ช่องโหว่ที่อาจทำให้แฮกเกอร์เข้ามายึดเว็บของเราได้ ช่องโหว่แรก จะเป็นการใช้ปลั๊กอิน SendWP ร่วมกับปลั๊กอิน Ninja Forms เพื่อเปลี่ยนเส้นทางอีเมลไปยังบัญชี SendWP ของแฮกเกอร์ โดยแฮกเกอร์สามารถตรวจสอบข้อมูลทั้งหมดที่ส่งมาทางอีเมลได้ รวมไปถึงการเปลี่ยนรหัสผ่านของบัญชี admin การเรียกใช้โค้ดเพื่อยึดเว็บ แก้ไขไฟล์ธีม/ปลั๊กอิน หรืออัปโหลดธีม/ปลั๊กอินที่เป็นอัตรายลงไป มีระดับความรุนแรงอยู่ที่ 9.9 (ร้ายแรง) มีผลกับเวอร์ชัน…

Continue reading

พบช่องโหว่ในปลั๊กอิน Popup Builder

พบช่องโหว่ในปลั๊กอิน Popup Builder ที่มีเว็บไซต์ใช้งานกว่า 2 แสนเว็บ โดยช่องโหว่นี้เกิดจากไฟล์ importConfigView.php ที่ไม่ได้มีการตรวจสอบสิทธิ์ของผู้ใช้ ทำให้แฮกเกอร์สามารถเข้าถึงไฟล์ดังกล่าวเพื่อจัดการกับรายชื่อสมาชิก เพิ่มไฟล์ที่เป็นอันตรายจาก URL ลงไป รวมไปถึงการเปลี่ยนเนื้อหาของจดหมายได้อีกด้วย ช่องโหว่นี้จะมีผลกับปลั๊กอิน Popup Builder เวอร์ชัน 3.71 หรือต่ำกว่า เพื่อความปลอดภัยแนะนำให้อัปเดตปลั๊กอิน Popup Builder เป็นเวอร์ชัน 3.74 หรือเวอร์ชันล่าสุด ที่มา : ThreatPost

Continue reading

พบช่องโหว่ในปลั๊กอิน Easy WP SMTP

พบช่องโหว่ด้านความปลอดภัยในปลั๊กอิน Easy WP SMTP ปลั๊กอิน WordPress ที่ใช้ในการจัดการอีเมลที่มีการติดตั้งกว่า 500,000 ครั้ง โดยช่องโหว่นี้จะอนุญาตให้ผู้ใช้ที่ไม่ได้ตรวจสอบสิทธิ์สามารถเปลี่ยนรหัสผ่านของ admin และเข้ามายึดเว็บไซต์ของเราได้ ช่องโหว่นี้จะมีผลกับปลั๊กอิน Easy WP SMTP เวอร์ชัน 1.4.2 หรือต่ำกว่า เพื่อความปลอดภัยแนะนำให้อัปเดตปลั๊กอิน Easy WP SMTP เป็นเวอร์ชัน 1.4.4 หรือเวอร์ชันล่าสุด ที่มา : Threatpost

Continue reading

ช่องโหว่ในปลั๊กอิน Post Grid และ Team Showcase เสี่ยงทำให้เว็บถูกยึด

ทางทีมงานของ Wordfence ได้พบช่องโหว่ 2 จุดในปลั๊กอิน Post Grid ปลั๊กอิน WordPress ที่พัฒนาโดย PickPlugins และมีการติดตั้งไปแล้วกว่า 60,000 ครั้ง นอกจากนี้ระหว่างการตรวจสอบก็ได้พบว่ามีช่องโหว่แบบเดียวกันเกือบทั้งหมดอยู่ในปลั๊กอิน Team Showcase ที่พัฒนาโดย PickPlugins เช่นกัน และมีการติดตั้งไปแล้วกว่า 6,000 ครั้ง โดยช่องโหว่ที่เกิดขึ้นนั้นจะอยู่ในส่วน Stores Cross-Site Scripting (XSS) และ PHP…

Continue reading