ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

66 ข่าว

wp2shell — ช่องโหว่ใน WordPress core เปิดทางผู้โจมตีไร้ตัวตนรันโค้ดได้ทันที มีโค้ดโจมตีเผยแพร่แล้ว

wp2shell WordPress core flaw lets unauthenticated attackers run code
ช่องโหว่ชุด wp2shell ใน WordPress core เปิดทางให้คำขอ HTTP แบบไม่ต้องยืนยันตัวตนรันโค้ดบนเว็บไซต์ได้ ประกอบด้วย CVE-2026-63030 ความสับสนของเส้นทาง batch ใน REST API และ CVE-2026-60137 ช่องโหว่ SQL injection ใน core เมื่อนำมาต่อกันจะกลายเป็น RCE เต็มรูปแบบบนการติดตั้งพื้นฐานที่ไม่มีปลั๊กอินเลย WordPress ออก 6.9.5 และ 7.0.2 พร้อมบังคับอัปเดตอัตโนมัติ แต่ขณะนี้กลไกการโจมตีและโค้ดพิสูจน์แนวคิดถูกเผยแพร่สู่สาธารณะแล้ว

7-Zip ช่องโหว่ CVE-2026-14266 — heap overflow เปิดทางรันโค้ดจากระยะไกล กระทบผู้ใช้หลายล้านคน

7-zip cve 2026 14266 heap buffer overflow remote code execution xz
พบช่องโหว่ใหม่ CVE-2026-14266 ใน 7-Zip โปรแกรมบีบอัดไฟล์โอเพนซอร์สยอดนิยม เปิดทางให้ผู้โจมตีรันโค้ดอันตรายจากระยะไกลได้ ต้นเหตุมาจากการจัดการข้อมูล XZ chunked ที่ผิดพลาดจนเกิด heap-based buffer overflow การโจมตีต้องอาศัยให้เหยื่อเปิดไฟล์ที่สร้างพิเศษหรือเข้าเว็บที่ฝังเพย์โหลด แก้ไขแล้วใน 7-Zip เวอร์ชัน 26.02 ผู้ใช้ควรอัปเดตทันที

CISA เพิ่ม CVE-2026-58644 เข้า KEV — ช่องโหว่ SharePoint รันโค้ดระยะไกล CVSS 9.8 ถูกใช้โจมตีเป็น Zero-Day

CISA adds exploited SharePoint RCE zero-day CVE-2026-58644 to KEV catalog
CISA เพิ่มช่องโหว่ CVE-2026-58644 (CVSS 9.8) ใน Microsoft SharePoint Server เข้าแคตตาล็อก KEV หลัง Microsoft ยืนยันว่าถูกใช้โจมตีจริงก่อนออกแพตช์ ช่องโหว่เป็นชนิด deserialization เปิดทางให้ผู้โจมตีระดับ Site Owner รันโค้ดจากระยะไกลผ่านเครือข่าย กระทบ SharePoint ทั้ง Subscription Edition, 2019 และ 2016 หน่วยงานรัฐกลางสหรัฐฯ ต้องแพตช์ภายใน 19 กรกฎาคม 2569 พร้อมช่องโหว่ Fortinet FortiSandbox อีก 2 รายการ

CISA สั่งหน่วยงานรัฐเร่งแพตช์ Fortinet FortiSandbox 2 ช่องโหว่วิกฤต — ถูกใช้โจมตีจริงแล้ว เส้นตาย 19 กรกฎาคม

CISA urges immediate action on actively exploited Fortinet FortiSandbox flaws
CISA สั่งหน่วยงานรัฐบาลกลางสหรัฐฯ เร่งแพตช์ช่องโหว่ระดับวิกฤต 2 รายการในระบบ Fortinet FortiSandbox คือ CVE-2026-39808 และ CVE-2026-25089 หลังยืนยันว่าถูกใช้โจมตีจริงและเพิ่มเข้าแคตตาล็อก KEV แล้ว ทั้งคู่เป็นช่องโหว่ command injection ที่เปิดให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนรันโค้ดจากระยะไกลได้โดยไม่ต้องอาศัยการกระทำของผู้ใช้ Fortinet ออกแพตช์ไปแล้วตั้งแต่ 14 เมษายนและ 9 มิถุนายน โดยมีเส้นตายตามคำสั่ง BOD 26-04 คือวันที่ 19 กรกฎาคม 2569

Adobe แพตช์ 88 ช่องโหว่ ColdFusion วิกฤต 8 รายการรันโค้ดจากระยะไกล — Broadcom แก้ VMware Avi ยืนยันตัวตนหลุด CVSS 9.8

Adobe ColdFusion and VMware Avi Load Balancer critical vulnerability updates
Adobe ออกอัปเดตแก้ช่องโหว่ 88 รายการ รวมถึงช่องโหว่วิกฤตหลายตัวใน ColdFusion, Commerce/Magento และ Experience Manager โดย 8 รายการใน ColdFusion เปิดให้รันโค้ดจากระยะไกลได้ ที่ร้ายแรงสุดคือ CVE-2026-48318 คะแนน CVSS 9.9 ขณะที่ Broadcom แก้ช่องโหว่ยืนยันตัวตนหลุดใน VMware Avi Load Balancer (CVE-2026-47865) คะแนน 9.8 ที่ให้ผู้โจมตีเข้าถึง Control plane ได้ ยังไม่พบการโจมตีจริงแต่ผลิตภัณฑ์เหล่านี้เป็นเป้ายอดนิยม

Dell แพตช์ช่องโหว่ร้ายแรงใน PowerProtect Data Domain — ผู้โจมตีไร้ตัวตนยึดระบบสำรองข้อมูลทั้งเครื่องจากระยะไกลได้

Multiple Dell PowerProtect Data Domain vulnerabilities allow remote full system access
Dell ออกอัปเดตแก้ช่องโหว่ร้ายแรงหลายรายการใน PowerProtect Data Domain ที่เปิดให้ผู้โจมตีไร้ตัวตนจากระยะไกลเข้าควบคุมระบบทั้งเครื่องได้ ช่องโหว่ที่ร้ายแรงที่สุดคือ CVE-2026-53483 (ยืนยันตัวตนไม่รัดกุม) และ CVE-2026-53481 (path traversal) ทั้งคู่คะแนน CVSS 9.8 กระทบ Data Domain appliance, Virtual Edition และ APEX Protection Storage เนื่องจากเป็นระบบสำรองข้อมูล การถูกยึดอาจนำไปสู่การลบสำรองก่อนปล่อยแรนซัมแวร์

ช่องโหว่ Cursor บน Windows — แค่เปิดโปรเจกต์ที่โคลนมา ก็รันไฟล์ git.exe อันตรายทันทีโดยไม่ถาม

Cursor flaw lets malicious cloned repositories trigger Windows code execution on folder open
นักวิจัยจาก Mindgard เปิดเผยช่องโหว่ในโปรแกรม Cursor บน Windows ที่เพียงเปิดโปรเจกต์ซึ่งมีไฟล์ชื่อ git.exe วางอยู่ใน root ของโปรเจกต์ Cursor จะรันไฟล์นั้นทันทีโดยไม่มีการถามหรือเตือน ทำให้แค่โคลน repository ของคนแปลกหน้ามาเปิดก็เท่ากับรันโค้ดอันตรายในสิทธิ์ของผู้ใช้ ช่องโหว่นี้ยังไม่มีแพตช์และเป็นปัญหาคลาสเดียวกับที่พบใน GitHub Copilot CLI, Gemini CLI และ Codex

ช่องโหว่ CVSS 10.0 ในส่วนขยาย Joomla 'iCagenda' และ 'Balbooa Forms' ถูกใช้โจมตีแบบ Zero-Day — CISA เพิ่มเข้า KEV

iCagenda and Balbooa Forms Joomla flaws exploited as zero-days added to CISA KEV catalog
CISA เพิ่มช่องโหว่ระดับร้ายแรงสูงสุด 2 รายการในส่วนขยาย iCagenda และ Balbooa Forms ของ Joomla เข้าแคตตาล็อก KEV หลังมีรายงานการโจมตีแบบ Zero-day ทั้งคู่ได้ CVSS 10.0 CVE-2026-48939 ใน iCagenda เปิดให้อัปโหลดไฟล์ตามอำเภอใจจนรันโค้ด PHP ถูกโจมตีตั้งแต่ 15 มิ.ย. 2569 ผ่านฟอร์ม Submit an Event ส่วน CVE-2026-56291 ใน Balbooa Forms เปิดให้อัปโหลดไฟล์โดยไม่ต้องล็อกอิน ไม่มี CSRF token และไม่เช็กชนิดไฟล์ นำไปสู่ RCE แบบไม่ต้องยืนยันตัวตน หน่วยงานรัฐกลางสหรัฐฯ ต้องแพตช์ภายใน 13 ก.ค. 2569

แฮ็กเกอร์เจาะเราเตอร์ Motorola MR2600 ผ่านกระบวนการอัปเดตเฟิร์มแวร์ — รันโค้ดได้โดยไม่ต้องล็อกอิน

Motorola MR2600 Wi-Fi router firmware update flaw allows unauthenticated remote code execution
นักวิจัย MrBruh เปิดเผยช่องโหว่รันโค้ดจากระยะไกลแบบไม่ต้องยืนยันตัวตนในเราเตอร์ Wi-Fi Motorola MR2600 ที่เปิดให้ผู้โจมตีในเครือข่ายภายในอัปโหลดและติดตั้งเฟิร์มแวร์อันตรายโดยไม่ต้องล็อกอิน อาศัยข้อบกพร่อง 2 จุด คือตัวจัดการอัปโหลดบันทึกไฟล์ก่อนเช็กสิทธิ์ และตรรกะยืนยันตัวตนที่จับคู่ URL ไม่สม่ำเสมอจนถูกข้ามได้ เนื่องจากไม่มีการเซ็นเฟิร์มแวร์ด้วยลายเซ็นดิจิทัล ผู้โจมตีจึงสร้างเฟิร์มแวร์ปลอมที่ผ่านการตรวจได้ อุปกรณ์นี้เป็น End-of-life แนะนำให้ปิด remote management และเปลี่ยนอุปกรณ์

Zimbra แจ้งเตือนช่องโหว่ร้ายแรงใน Classic Web Client — อีเมลที่ถูกดัดแปลงรันโค้ดอันตรายในเซสชันผู้ใช้ได้

Critical Zimbra Classic Web Client stored XSS flaw lets crafted emails run malicious code
บริษัท Zimbra เร่งให้ลูกค้าอัปเดตแพตช์อุดช่องโหว่ร้ายแรงใน Classic Web Client ที่เปิดทางรันโค้ดโดยพลการได้ ช่องโหว่นี้เป็นแบบ Stored XSS ที่ทำให้อีเมลซึ่งถูกดัดแปลงเป็นพิเศษสามารถรันสคริปต์อันตรายในเซสชันของผู้ใช้เมื่อเปิดอ่าน หากถูกโจมตีสำเร็จอาจเข้าถึงข้อมูลกล่องจดหมาย ข้อมูลเซสชัน หรือการตั้งค่าบัญชีได้ ช่องโหว่ยังไม่ได้รับหมายเลข CVE และแม้ Zimbra ไม่ได้ระบุว่ามีการโจมตีจริง แต่ช่องโหว่ XSS ใน Zimbra เป็นเป้าหมายยอดนิยมของผู้โจมตีมานานหลายปี แนะนำให้อัปเดตเป็นเวอร์ชัน 10.1.19