ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

159 ข่าว

cPanel แพตช์ช่องโหว่ร้ายแรง CVE-2026-65643 — ลูกค้าโฮสติงรายเดียวสร้างไฟล์ตามใจแล้วรันโค้ดเป็น root ยึดทั้งเซิร์ฟเวอร์

Critical cPanel flaw lets a hosting customer take root control of a whole server
cPanel ออกแพตช์แก้ช่องโหว่ร้ายแรง CVE-2026-65643 ในฟังก์ชันจอดโดเมนและโดเมนเสริมของ cPanel และ WHM ซึ่งกระทบทุกเวอร์ชันที่ยังรองรับ ผู้ถือบัญชีที่ล็อกอินได้และมีสิทธิ์เพิ่มโดเมนสามารถสร้างไฟล์บนเซิร์ฟเวอร์ได้ตามใจจนนำไปสู่การรันโค้ดในสิทธิ์ root และควบคุมเครื่องทั้งเครื่อง ประกาศแจ้งลูกค้าไม่มีคะแนน CVSS ไม่มีมาตรการชั่วคราว และไม่มีวิธีตรวจว่าเซิร์ฟเวอร์ถูกเจาะไปแล้วหรือยัง

PaperCut เตือนช่องโหว่ zero-day ถูกใช้โจมตีจริง กระทบ NG และ MF ทุกเวอร์ชัน — ออกแพตช์ฉุกเฉินแต่ยังไม่เปิดเผยรายละเอียดช่องโหว่

PaperCut zero-day exploited in attacks affecting all NG and MF versions
PaperCut แจ้งเตือนลูกค้าว่ามีผู้ไม่ประสงค์ดีใช้ช่องโหว่ที่กระทบซอฟต์แวร์จัดการงานพิมพ์ PaperCut NG และ PaperCut MF ทุกเวอร์ชันโจมตีแบบ zero-day บริษัทออกแพตช์ฉุกเฉินสำหรับเวอร์ชัน 25 และ 26 แล้ว พร้อมระบุว่ารับทราบเหตุการณ์ที่ยืนยันแล้วในระบบของลูกค้าและกำลังสอบสวนอยู่ ขณะนี้ยังไม่มีรายละเอียดว่าช่องโหว่คืออะไร ถูกใช้โจมตีอย่างไร หรือใครอยู่เบื้องหลัง บริษัทแนะนำให้จำกัดการเข้าถึงเซิร์ฟเวอร์จากอินเทอร์เน็ตทันที

ServiceNow แพตช์ 3 ช่องโหว่ CVSS 10.0 บน AI Platform — รันโค้ดและยิง SQL ได้โดยไม่ต้องล็อกอิน พร้อมคำแก้ข่าวการโจมตีจริงของ CVE-2026-6875

Three CVSS 10.0 ServiceNow flaws let unauthenticated attackers execute code and SQL
ServiceNow ออกแพตช์แก้ช่องโหว่ 4 รายการบน ServiceNow AI Platform โดย 3 รายการได้คะแนน CVSS เต็ม 10.0 และในบางเงื่อนไขผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถใช้ได้ ทั้งการแทรกโค้ดใน GraphQL Composite Data API การควบคุมสิทธิ์ที่ไม่รัดกุมในตัวประมวลผลอัปโหลดภาพ และ SQL injection ผ่านคำสั่ง ORDER BY คะแนนทั้งหมดเป็นของ ServiceNow เองในฐานะ CNA และไม่มีรายการใดอยู่ในบัญชี KEV

หุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU พบ 2 ช่องโหว่รันโค้ดระดับ root — เส้นทางหนึ่งเริ่มจากบลูทูธในระยะใกล้โดยไม่ต้องจับคู่

Two Unitree G1 EDU humanoid robot flaws enable root RCE one over Bluetooth
นักวิจัยความปลอดภัย Olivier Laflamme เปิดเผยช่องโหว่รันโค้ดระยะไกลระดับ root สองเส้นทางที่เป็นอิสระต่อกันบนหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU เส้นทางแรกอาศัย path traversal ใน chat_go เพื่อไปถึง bashrunner ส่วนเส้นทางที่สองเริ่มจากบลูทูธพลังงานต่ำในระยะใกล้ โดยอาศัยช่องว่างของบริการคลาวด์ที่ไม่ตรวจว่าบัญชีเป็นเจ้าของหุ่นยนต์ตัวนั้นจริงหรือไม่ ปัจจุบันยังไม่มีเวอร์ชันเฟิร์มแวร์ที่ยืนยันได้ว่าแก้แล้ว

Veeam แจ้งช่องโหว่ร้ายแรง CVE-2026-65641 ใน Veeam ONE 13 — บังคับให้บัญชีบริการยืนยันตัวตนผ่าน SMB ได้โดยไม่ต้องล็อกอิน

Veeam ONE 13 critical vulnerability CVE-2026-65641 allows unauthenticated SMB authentication coercion
บริษัท Veeam เปิดเผยช่องโหว่ร้ายแรงใน Veeam ONE 13 ที่เปิดทางให้ผู้โจมตีจากระยะไกลซึ่งไม่ต้องยืนยันตัวตน บังคับให้บัญชีบริการของผลิตภัณฑ์ส่งการยืนยันตัวตนผ่าน SMB ออกไปได้ ช่องโหว่นี้ได้คะแนน CVSS v4.0 ที่ 9.3 กระทบเวอร์ชัน 13.1.0.7034 และบิลด์ก่อนหน้าทั้งหมดของสาย 13 ส่วนสาย 12.x ไม่ได้รับผลกระทบ ความเสี่ยงจริงขึ้นอยู่กับว่าบัญชีบริการนั้นถือสิทธิ์อะไรไว้บ้าง

ไมโครซอฟท์ปล่อยแพตช์บริการคลาวด์ 22 รายการรวดเดียว — ห้าช่องโหว่ได้ CVSS 10 เต็ม ครอบคลุม Azure SQL, Azure Arc, Exchange Online และ Cassandra

Microsoft rolls out 22 cloud security patches including five CVSS 10.0 flaws in Azure SQL, Azure Arc, Exchange Online and Cassandra
ไมโครซอฟท์ประกาศชุดอัปเดตความปลอดภัย 22 รายการในวันพฤหัสบดี ครอบคลุมผลิตภัณฑ์ Azure, Entra ID, Exchange, Fabric และ Partner Center ในจำนวนนี้มีห้ารายการที่ได้คะแนน CVSS เต็ม 10 ทั้งการยกระดับสิทธิ์ใน Azure SQL Database, Azure Arc และ Exchange Online และการรันโค้ดระยะไกลใน Azure Managed Instance for Apache Cassandra เกือบทั้งหมดเป็นช่องโหว่ของบริการคลาวด์ที่บริษัทแก้ที่ฝั่งเซิร์ฟเวอร์ไปแล้ว ลูกค้าไม่มีอะไรต้องติดตั้ง แต่ก็ไม่มีทางตรวจสอบเองได้เช่นกัน

Atlassian และ Splunk ปล่อยแพตช์รวมกว่า 250 ช่องโหว่ในสัปดาห์เดียว — เกือบทั้งหมดมาจากไลบรารีของบุคคลที่สามที่ฝังอยู่ในผลิตภัณฑ์

Atlassian and Splunk patch over 250 vulnerabilities in third-party dependencies
บริษัท Atlassian และ Splunk ประกาศแพตช์ช่องโหว่รวมกันกว่า 250 รายการในสัปดาห์เดียว โดยฝั่ง Atlassian แก้ปัญหาระดับวิกฤต 10 รายการและระดับสูง 162 รายการที่อยู่ในไลบรารีของบุคคลที่สาม ครอบคลุม Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible และ Jira รวมราว 109 CVE ที่ไม่ซ้ำกัน ส่วน Splunk แก้ช่องโหว่อย่างน้อย 150 รายการใน Splunk Enterprise, SOAR, Universal Forwarder และแอปที่เกี่ยวข้อง โดย Splunk Enterprise เพียงตัวเดียวแก้ไป 60 รายการ ในจำนวนนั้นเป็นระดับวิกฤต 3 รายการ

GitLab ออกแพตช์นอกรอบแก้ CVE-2026-19478 (CVSS 9.4) — ช่องโหว่ GraphQL directive เปิดทางผู้ที่ไม่ต้องล็อกอินแก้หรือลบโปรเจกต์สาธารณะและข้อมูลผู้ใช้

Critical GitLab GraphQL directive flaw lets unauthenticated attackers modify or delete public projects and user data
GitLab ออกแพตช์ความปลอดภัยนอกรอบแก้ CVE-2026-19478 ที่บริษัทจัดระดับวิกฤตด้วยคะแนน CVSS 9.4 ช่องโหว่นี้เปิดทางให้ผู้ที่ไม่ผ่านการยืนยันตัวตนแก้ไขหรือลบโปรเจกต์สาธารณะและข้อมูลผู้ใช้จากระยะไกลผ่าน GraphQL directive ภายใต้เงื่อนไขบางอย่างที่บริษัทไม่ระบุ แพตช์อยู่ในเวอร์ชัน 19.2.4, 19.1.6, 19.0.8 และ 18.11.11 โดยมีเพียงการติดตั้งแบบ self-managed ที่ต้องลงมือ ส่วนรุ่น 18.2 ถึง 18.10 อยู่ในช่วงที่ได้รับผลกระทบแต่ไม่มีแพตช์รองรับ

ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้

GitHub Actions workflow injection in a public Snowflake repository lets a crafted issue run commands and leak internal Jira credentials
บริษัท Wiz เปิดเผยช่องโหว่ GitHub Actions workflow injection ในรีโปสาธารณะของ Snowflake ที่เปิดทางให้ issue ซึ่งปั้นขึ้นเป็นพิเศษสั่งรันคำสั่งใน workflow ที่ถือ credential ของ Jira ภายในองค์กร ต้นเหตุคือไฟล์ jira_issue.yml เอาค่าหัวเรื่องและเนื้อ issue ยัดตรงเข้าบล็อก run และตรวจเงื่อนไขผู้ส่งด้วยพร็อพเพอร์ตี้ที่ไม่มีอยู่จริง Wiz ได้โทเคน Jira ที่อ่านโปรเจกต์วิศวกรรมและ bug bounty ได้ Snowflake แก้ในวันเดียวกับที่รับรายงานและหมุนโทเคนแล้ว โดยระบุว่าไม่พบหลักฐานการเข้าถึงโดยไม่ได้รับอนุญาต

ช่องโหว่วิกฤตในปลั๊กอิน Forminator Forms กว่า 600,000 เว็บ — อัปโหลดไฟล์ PHP ได้โดยไม่ต้องล็อกอิน นำไปสู่การรันโค้ดและยึดเว็บทั้งไซต์

Critical arbitrary file upload flaw in Forminator Forms WordPress plugin enables unauthenticated PHP upload and remote code execution
บริษัท Wordfence เปิดเผยช่องโหว่ CVE-2026-15748 (CVSS 9.8) ในปลั๊กอิน Forminator Forms ของ WordPress ที่มีการติดตั้งใช้งานกว่า 600,000 แห่ง เปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนอัปโหลดไฟล์ตามอำเภอใจรวมถึงไฟล์ PHP จนรันโค้ดและยึดเว็บได้ทั้งไซต์ เงื่อนไขคือฟอร์มต้องมีทั้งฟิลด์ File Upload และฟิลด์ Select กระทบทุกเวอร์ชันถึง 1.56.1 และแก้แล้วใน 1.56.2 ที่ออกเมื่อ 31 กรกฎาคม 2569 พร้อมกันนั้น Wordfence ยังเปิดเผย CVE-2026-15826 ในปลั๊กอิน User Profile Builder ที่เปิดทางล็อกอินเป็นผู้ดูแลระบบ