21/07/2026
🚨 Security Alert: ผู้ดูแลเว็บไซต์ WordPress ควรอัปเดตโดยด่วน
มีการเปิดเผยช่องโหว่ร้ายแรงใน WordPress Core ซึ่งรายงานเรียกว่า “wp2shell” โดยอาจเปิดทางให้ผู้โจมตีที่ไม่ได้ล็อกอิน ใช้ช่องโหว่ REST API และ SQL Injection เชื่อมไปสู่การสั่งรันโค้ดจากระยะไกลได้ แม้เว็บไซต์จะไม่ได้ติดตั้งปลั๊กอินเพิ่มเติมก็ตาม
WordPress.org ได้ออกแพตช์ฉุกเฉินและแนะนำให้อัปเดตทันที พร้อมเปิดใช้การบังคับอัปเดตอัตโนมัติสำหรับเว็บไซต์บางส่วนที่ใช้เวอร์ชันซึ่งได้รับผลกระทบ
เวอร์ชันที่มีผลกระทบ
🔴 WordPress 7.0.0–7.0.1 => อัปเดตเป็น 7.0.2
🔴 WordPress 6.9.0–6.9.4 => อัปเดตเป็น 6.9.5
🟠 WordPress 6.8.x => อัปเดตเป็น 6.8.6
🟠 WordPress 7.1 Beta 1 => อัปเดตเป็น 7.1 Beta 2
WordPress เวอร์ชันก่อน 6.8 ไม่ได้รับผลกระทบจากช่องโหว่ชุดนี้ ตามประกาศอย่างเป็นทางการของ WordPress.org
วิธีอัปเดต
เข้า WordPress Dashboard → Updates → Update Now
ก่อนดำเนินการควรสำรองไฟล์และฐานข้อมูล ตรวจสอบเวอร์ชันหลังอัปเดต และตรวจหาบัญชีผู้ดูแลหรือไฟล์ที่มีการเปลี่ยนแปลงผิดปกติ
ข้อมูลจาก https://cybersecuritynews.com/wp2shell-rce-vulnerability/
A critical pre-authentication remote code ex*****on (RCE) vulnerability dubbed "wp2shell" has been discovered in WordPress Core, putting an estimated 500 million+ websites at risk of full takeover by unauthenticated attackers.