วงการ WordPress กำลังเผชิญเหตุการณ์ด้านความปลอดภัยที่น่าจับตามอง หลังมีการตรวจพบ Supply Chain Compromise ในระบบของ BdThemes ผู้พัฒนาปลั๊กอิน WordPress ที่มีปลั๊กอินอยู่ในระบบ WordPress Plugin Directory
ทีม Wordfence Threat Intelligence ระบุว่าได้รับแจ้งเหตุการณ์เมื่อวันที่ 7 สิงหาคม 2026 และพบว่าปลั๊กอินที่เกี่ยวข้องถูกปิดชั่วคราวระหว่างการตรวจสอบโดยทีม WordPress Plugins
การโจมตีเกิดขึ้นได้อย่างไร?
ความน่าสนใจของเหตุการณ์นี้คือ ผู้โจมตีไม่ได้จำเป็นต้องแก้ไขไฟล์ปลั๊กอินโดยตรง
การโจมตีเกิดจากการที่ระบบภายนอกซึ่งปลั๊กอินใช้สำหรับดึงข้อมูลถูกทำให้ส่งข้อมูลที่เป็นอันตรายกลับมายังเว็บไซต์ เมื่อผู้ดูแลเว็บไซต์เปิดใช้งานระบบดังกล่าว โค้ดที่ถูกแทรกสามารถทำงานภายใต้ Session ของผู้ดูแลระบบได้
ผลกระทบที่ตรวจพบรวมถึงการสร้าง บัญชี Administrator ที่ไม่ได้รับอนุญาต และการติดตั้ง Web Shell บนเว็บไซต์ที่ได้รับผลกระทบ
ปลั๊กอิน WordPress ได้รับผลกระทบอย่างไร?
เหตุการณ์นี้เกี่ยวข้องกับปลั๊กอินของ BdThemes หลายรายการ โดย WordPress Plugins Team ได้ปิดการดาวน์โหลดปลั๊กอินที่เกี่ยวข้องชั่วคราวเพื่อดำเนินการตรวจสอบ
ประเด็นที่น่าสนใจสำหรับผู้ใช้ WordPress คือ แม้เว็บไซต์จะไม่ได้พบไฟล์ Plugin ถูกแก้ไขโดยตรง แต่ก็ยังสามารถได้รับผลกระทบจากข้อมูลที่ถูกส่งมาจากระบบภายนอกได้
ผู้ดูแลเว็บไซต์ควรตรวจสอบอะไร?
ผู้ดูแลเว็บไซต์ที่เคยใช้ปลั๊กอินจาก BdThemes ควรตรวจสอบอย่างน้อย 4 จุด ได้แก่
- รายชื่อ Administrator ใน WordPress
- บัญชีผู้ใช้งานที่ไม่รู้จัก
- ไฟล์ PHP หรือ Web Shell ที่ผิดปกติ
- Login และ Activity Logs
นอกจากนี้ควรเปลี่ยน Password ของ Administrator และตรวจสอบ API Key หรือ Credential ที่สำคัญ หากพบสัญญาณว่าบัญชีผู้ดูแลระบบอาจถูกยึด
บทเรียนสำคัญจากเหตุการณ์ BdThemes
เหตุการณ์นี้สะท้อนว่า ความปลอดภัยของ WordPress ไม่ได้ขึ้นอยู่กับไฟล์บนเว็บไซต์เพียงอย่างเดียว
Plugin ที่เชื่อมต่อกับ API หรือระบบภายนอกสามารถกลายเป็นช่องทางโจมตีได้ หาก Infrastructure ต้นทางถูกบุกรุก
แหล่งอ้างอิง:
Wordfence – BdThemes Supply Chain Compromise
The Hacker News – BdThemes Supply Chain Attack
BleepingComputer – BdThemes Plugins Supply-Chain Hack
