ช่องโหว่ TranslatePress บน WordPress เสี่ยงถูกรีเซ็ตรหัสผ่านผู้ดูแลระบบ

ยอดเข้าชม: 83 views

471/69 (IT) ประจำวันศุกร์ที่ 28 สิงหาคม 2569

Wordfence เปิดเผยช่องโหว่ระดับ Critical หมายเลข CVE-2026-19632 ในปลั๊กอิน TranslatePress สำหรับ WordPress ซึ่งมีการติดตั้งใช้งานมากกว่า 400,000 เว็บไซต์ ช่องโหว่มีคะแนนความรุนแรง CVSS 9.8 และอาจเปิดโอกาสให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนเข้าถึง URL สำหรับรีเซ็ตรหัสผ่านของผู้ดูแลระบบ ซึ่งประกอบด้วย Reset Key และข้อมูลสำหรับเข้าสู่ระบบ ก่อนนำข้อมูลดังกล่าวไปเปลี่ยนรหัสผ่านและเข้าควบคุมบัญชีได้ ทั้งนี้ ช่องโหว่ส่งผลกระทบต่อ TranslatePress เวอร์ชัน 3.3.1 และก่อนหน้า

ช่องโหว่เกิดขึ้นเมื่อเปิดใช้งานการบันทึกข้อความอัตโนมัติ และโปรไฟล์ของบัญชีผู้ดูแลระบบถูกตั้งค่าเป็นภาษารองที่เผยแพร่บนเว็บไซต์ ทำให้อีเมลรีเซ็ตรหัสผ่านถูกประมวลผลผ่านระบบแปลภาษาของ TranslatePress และ URL สำหรับรีเซ็ตรหัสผ่านถูกจัดเก็บไว้ในฐานข้อมูลการแปล ผู้โจมตีที่ทราบ Username หรือ Email ของผู้ดูแลระบบสามารถร้องขอการรีเซ็ตรหัสผ่าน ก่อนใช้ฟังก์ชัน AJAX trp_get_translations_regular เพื่อดึง URL และ Reset Key ที่ถูกจัดเก็บไว้ จากนั้นกำหนดรหัสผ่านใหม่และเข้าถึงบัญชีผู้ดูแลระบบได้ อย่างไรก็ตาม หากมีการเปิดใช้งาน Two-Factor Authentication (2FA) อาจช่วยป้องกันไม่ให้ผู้โจมตีเข้าสู่ระบบได้

ผู้พัฒนาได้แก้ไข CVE-2026-19632 ใน TranslatePress เวอร์ชัน 3.3.2 ซึ่งเผยแพร่เมื่อวันที่ 13 สิงหาคม 2026 ปัจจุบัน WordPress.org ระบุเวอร์ชัน 3.3.4 เป็นเวอร์ชันล่าสุด เนื่องจากเวอร์ชัน 3.3.2 ยังได้รับผลกระทบจากช่องโหว่ Stored Cross-Site Scripting (XSS) หมายเลข CVE-2026-66582 ผู้ดูแลเว็บไซต์ที่ใช้งาน TranslatePress ควรอัปเดตเป็นเวอร์ชัน 3.3.4 หรือใหม่กว่า เพื่อลดความเสี่ยงจากช่องโหว่ดังกล่าว

แหล่งข่าว : https://hackread.com/account-takeover-flaw-translatepress-plugin-wordpress/