WordPress ออกแพตช์เวอร์ชัน 7.0.2 เมื่อสัปดาห์ที่แล้ว โดยระบุว่าแก้ไขช่องโหว่ความปลอดภัยระดับร้ายแรง 1 รายการ เกี่ยวกับ SQL Injection และระดับสูง 1 รายการ เกี่ยวกับ REST API จึงแนะนำให้ผู้ดูแลอัปเดตเป็นเวอร์ชันนี้ทันที ส่วนเว็บไซต์ที่ตั้งอัปเดตอัตโนมัติ WordPress.org ได้สั่งอัปเดตไปเรียบร้อยแล้ว
ช่องโหว่นี้ยังมีผลกับ WordPress เวอร์ชันก่อนหน้าด้วย โดย 6.9 ให้อัปเดตเป็น 6.9.5 ที่แก้ไขแล้ว, 6.8 ให้อัปเดตเป็น 6.8.6, 7.1 เบต้า ให้อัปเดตเป็นเบต้า 2 ส่วนเวอร์ชัน 6.8 และเก่ากว่า ไม่ได้รับผลกระทบจากช่องโหว่นี้
Cloudflare บอกว่าได้อัปเดต WAF ให้ป้องกันการโจมตีที่อาศัยช่องโหว่สองรายการดังกล่าวให้กับลูกค้าแล้วทุกแผนใช้งานด้วยเช่นกัน
ที่มา: TechCrunch
on
ช่วงนี้บอกเลย hacker เจาะ…
superheroo Wed, 22/07/2026 - 20:27
ช่วงนี้บอกเลย hacker เจาะ กันพรุนมาก
พวก cms ต่าง ๆ theme plugin update กันให้ดีเลย