---
title: ผู้โจมตีใช้ช่องโหว่ CVE-2026-87902 ใน WordPress ทันทีหลังการเปิดเผย
url: https://www.dataloco.com/th/cve-2026-87902-wordpress
published: 2026-09-27T05:28:59+00:00
language: th
section: ความปลอดภัย
source: https://thehackernews.com/2026/09/attackers-exploit-wordpress-cve-2026.html
organizations: WordPress, CISA, Patchstack, Previdian
publisher: Dataloco
---

# ผู้โจมตีใช้ช่องโหว่ CVE-2026-87902 ใน WordPress ทันทีหลังการเปิดเผย

ผู้โจมตีได้เริ่มใช้ช่องโหว่สำคัญใน WordPress ที่มีคะแนน CVSS 9.2 ทันทีหลังการเปิดเผยสาธารณะ

ช่องโหว่ CVE-2026-87902 ทำให้ผู้โจมตีที่ไม่ต้องทำการยืนยันตัวตน สามารถเรียกใช้ฟังก์ชัน get_page_template() เพื่อรวมไฟล์ PHP ที่เลือกได้จากโฟลเดอร์ที่กำหนด ซึ่งอาจนำไปสู่การรันโค้ดแบบไม่ได้รับอนุญาต

ผู้ผลิตได้แจ้งว่า ผู้โจมตีได้ส่งคำขอที่รวมไฟล์ PHP ที่ชื่อ pearcmd.php จากเส้นทาง /usr/local/lib/php/ ทำให้ไฟล์ถูกเขียนลงในโฟลเดอร์ /tmp/ และจากนั้นรวมไฟล์อัปโหลดที่โฮสต์บน GitHub

Previdian รายงานว่ามีการสังเกตการณ์การโจมตีทั้งหมด 68 ครั้งตั้งแต่วันที่ 23 กันยายน 2026 โดยบางส่วนมาจากที่อยู่ IP ในประเทศอินโดนีเซีย

WordPress security company Patchstack ยังเตือนว่า ผู้โจมตีได้ขยายขอบเขตจากการสำรวจไฟล์หลักไปยังการรวมไฟล์ที่เป็นอันตรายเพื่อเขียนโค้ดในโฟลเดอร์เช่น /tmp และ /var/tmp

การโจมตีครั้งแรกถูกบันทึกเมื่อวันที่ 22 กันยายน 2026 เวลา 11:49 น. UTC หลังจากที่ patches ถูกส่งออก

ผู้ดูแลเว็บไซต์ควรอัปเดต WordPress เป็นเวอร์ชัน 7.1.2 หรือเวอร์ชันที่เทียบเท่ากันโดยเร็วที่สุด และตรวจสอบสัญญาณกิจกรรมที่เป็นอันตราย

CISA ของสหรัฐฯ ได้เพิ่มช่องโหว่นี้ลงในรายการ Known Exploited Vulnerabilities และกำหนดให้หน่วยงานของรัฐต้องทำการแก้ไขภายใน 28 กันยายน 2026

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/wordpress-cve-2026-87902-tehlikeli-guvenlik-acigi-tehlikede)
- [Norsk](https://www.dataloco.com/no/angrepere-utnytter-cve-2026-87902-umiddelbart-etter-offentliggjoring)
- [Português (Brasil)](https://www.dataloco.com/pt-br/ataques-ativos-exploram-falha-critica-no-wordpress-horas-apos-divulgacao)
- [日本語](https://www.dataloco.com/ja/story-11)
- [हिन्दी](https://www.dataloco.com/hi/aakaramanaekara-wordpress-cve-2026-87902-ka-parakashana-ka-kachha-ghata-ka-bhatara-ekasapalita-kara-raha-ha)
- [Русский](https://www.dataloco.com/ru/ataki-na-wordpress-ispolzuiut-uiazvimost-cve-2026-87902-v-tecenie-casov-posle-raskrytiia)
- [עברית](https://www.dataloco.com/he/wordpress)
- [Deutsch](https://www.dataloco.com/de/angreifer-nutzen-wordpress-cve-2026-87902-innerhalb-stunden-nach-offenlegung)
- [Français](https://www.dataloco.com/fr/acteurs-exploitent-cve-2026-87902-dans-wordpress-quelques-heures-apres-la-divulgation)
- [Italiano](https://www.dataloco.com/it/attori-sfruttano-vulnerabilita-wordpress-cve-2026-87902-poche-ore-dopo-la-divulgazione)
