HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org ช่องโหว่ความปลอดภัย & คู่มืออัปเดต
ใหม่ htprotect.app - จัดการเว็บไซต์ Joomla หลายแห่งจากศูนย์กลางเดียว
ช่องโหว่ความปลอดภัย

Balbooa Gridbox – 7 ช่องโหว่ร้ายแรง อัปเดตอย่างเดียวไม่พอ

วิกฤตCVSS 10.0 / 10 ถูกใช้โจมตีจริงแล้วCVE-2026-65884
ดำเนินการทันที
อัปเดต Balbooa Gridbox เป็น 2.20.2 ขึ้นไป – จากนั้นตรวจสอบว่ามีบัญชีแปลกปลอมถูกสร้างขึ้นไว้แล้วหรือไม่

เวอร์ชันที่ปลอดภัย: Balbooa Gridbox 2.20.2 ขึ้นไป · via Balbooa (account required)

สรุปข้อมูลสำคัญ

ส่วนเสริมที่ได้รับผลกระทบ
Balbooa Gridbox – เครื่องมือสร้างหน้าเว็บ (com_gridbox)
ผู้พัฒนา
ประเภทของช่องโหว่
ช่องโหว่หลายรายการที่โจมตีได้โดยไม่ต้องเข้าสู่ระบบ ได้แก่ การยกระดับสิทธิ์ การรีเซ็ตรหัสผ่านของผู้ใช้คนอื่น การยึดบัญชี การเข้าถึงไฟล์ และ SQL Injection
เวอร์ชันที่ได้รับผลกระทบ
ทุกเวอร์ชันตั้งแต่ 2.20.1 ลงไป
เวอร์ชันที่ปลอดภัย
Balbooa Gridbox 2.20.2 ขึ้นไป   ดาวน์โหลด
ระดับความรุนแรง
วิกฤต · CVSS 10.0 / 10 · ถูกใช้โจมตีจริงแล้ว
ความเข้ากันได้กับ Joomla
Joomla 4 / 5 / 6
ข้อมูล ณ วันที่ / เผยแพร่
เผยแพร่: กรกฎาคม 2026

ช่องโหว่นี้คืออะไร

Balbooa Gridbox เป็นเครื่องมือสร้างหน้าเว็บสำหรับ Joomla จากผู้พัฒนารายเดียวกับ Balbooa Forms ในเวอร์ชันตั้งแต่ 2.20.1 ลงไปมีการเปิดเผยช่องโหว่ความปลอดภัยร้ายแรงหลายรายการ โดย 7 รายการมีรหัส CVE เป็นของตัวเอง

ในจำนวนนี้ 3 รายการได้คะแนนเต็ม 10 จาก 10 ได้แก่ การยกระดับสิทธิ์ที่เปิดทางให้สร้างบัญชีผู้ดูแลระบบได้โดยไม่ต้องเข้าสู่ระบบ (CVE-2026-65884) การรีเซ็ตรหัสผ่านของผู้ใช้คนใดก็ได้ (CVE-2026-65887) และการยึดบัญชีที่มีอยู่เดิม (CVE-2026-65888) นอกจากนี้ยังมีการเข้าถึงไฟล์โดยไม่ต้องเข้าสู่ระบบ ช่องโหว่ SQL Injection และการตรวจสอบสิทธิ์ที่หลบเลี่ยงได้

จุดสำคัญที่สุดคือ ช่องโหว่ชุดนี้อัปเดตอย่างเดียวอาจไม่พอ หากเว็บไซต์ของคุณใช้เวอร์ชันตั้งแต่ 2.20.1 ลงไปมาระยะหนึ่งแล้ว ก็อาจมีบัญชีผู้ดูแลระบบที่ถูกแอบสร้างไว้อยู่ในระบบเรียบร้อยแล้ว การอัปเดตปิดทางเข้าได้ก็จริง แต่บัญชีที่ถูกสร้างไว้ก่อนหน้านั้นจะยังคงอยู่ต่อไปจนกว่าจะถูกลบออก

เว็บไซต์ของคุณได้รับผลกระทบหรือไม่ – วิธีตรวจสอบ

  1. เปิดส่วนผู้ดูแลระบบ

    เข้าสู่ระบบในหน้าผู้ดูแลของ Joomla

  2. ตรวจสอบเวอร์ชัน

    เปิด ส่วนเสริมจัดการจัดการ แล้วกรองด้วยคำว่า “Gridbox” หากเวอร์ชันเป็น 2.20.1 หรือต่ำกว่า เว็บไซต์ของคุณมีช่องโหว่

  3. ตรวจสอบรายชื่อผู้ใช้

    เปิด ผู้ใช้จัดการ แล้วมองหาบัญชีที่คุณไม่ได้สร้างขึ้นเอง โดยเฉพาะบัญชีที่ชื่อผู้ใช้ดูผิดสังเกตและใช้อีเมลแบบใช้แล้วทิ้ง อย่าเพิ่งลบทิ้งทันที ให้ตรวจสอบให้แน่ใจก่อน

  4. ไล่ดูรายการส่วนเสริม

    ที่ ส่วนเสริมจัดการ ให้ตรวจรายการปลั๊กอินด้วยว่ามีรายการที่คุณไม่เคยติดตั้งเองอยู่หรือไม่

วิธีปิดช่องโหว่นี้

ก่อนอัปเดตทุกครั้ง: สำรองข้อมูล
สำรองไฟล์และฐานข้อมูลก่อนอัปเดต เพื่อให้ย้อนกลับสู่สถานะเดิมได้หากเกิดปัญหา (เช่น ผ่าน Akeeba Backup หรือระบบของผู้ให้บริการโฮสติ้ง)
  1. ก่อนอัปเดต: สำรองข้อมูล

    สำรองไฟล์และฐานข้อมูลก่อนเริ่มอัปเดต

  2. เปิดหน้าอัปเดต

    ไปที่ ระบบอัปเดตส่วนเสริม แล้วคลิก ตรวจสอบการอัปเดต

  3. อัปเดต Gridbox

    เลือกรายการ Gridbox แล้วอัปเดตเป็น 2.20.2 ขึ้นไป เวอร์ชัน 2.20.1 ยังไม่เพียงพอ

  4. หลังอัปเดต: ตรวจสอบบัญชีผู้ใช้

    ไล่ดูรายชื่อผู้ใช้อีกครั้งหลังอัปเดตเสร็จแล้วเท่านั้น เพราะบัญชีที่ถูกสร้างขึ้นไว้ก่อนหน้านั้นจะไม่หายไปเอง

การติดตั้งด้วยตนเอง (ทางเลือก)
หากไม่มีรายการอัปเดตปรากฏขึ้น ให้ดาวน์โหลดแพ็กเกจจากบัญชี Balbooa ของคุณ แล้วติดตั้งผ่าน ส่วนเสริมจัดการติดตั้ง

แหล่งดาวน์โหลดอย่างเป็นทางการ: via Balbooa (account required). ตรวจสอบให้แน่ใจว่าเป็นเวอร์ชันอย่างน้อย Balbooa Gridbox 2.20.2 ขึ้นไป.

เว็บไซต์ถูกแฮกไปแล้วหรือไม่

ช่องโหว่ชุดนี้ อัปเดตอย่างเดียวไม่พอ
ช่องโหว่เหล่านี้เปิดทางให้ผู้โจมตีฝังตัวอยู่ในระบบได้อย่างถาวรตั้งแต่ก่อนที่คุณจะอัปเดต ให้ตรวจรายชื่อผู้ใช้ว่ามีบัญชีผู้ดูแลระบบที่ไม่รู้จักหรือไม่ ตรวจรายการปลั๊กอินว่ามีรายการแปลกปลอมหรือเปล่า จากนั้นเปลี่ยนรหัสผ่านทั้งหมด และไล่ดูในระบบไฟล์ว่ามีไฟล์ PHP ที่ไม่ควรอยู่ตรงนั้นหรือไม่ ส่วนความพยายามเข้าถึงที่ยังมีต่อเนื่องหลังอัปเดตถือเป็นเรื่องปกติ เพราะสแกนเนอร์อัตโนมัติยังคงไล่ค้นหาเว็บไซต์ที่มีช่องโหว่อยู่ตลอดเวลา

ต้องการความช่วยเหลือในการกู้คืนเว็บไซต์ใช่หรือไม่ ค้นหาผู้เชี่ยวชาญที่เหมาะสมได้ที่ไดเรกทอรีผู้ให้บริการ Joomla

แหล่งข้อมูล & อ่านเพิ่มเติม

ให้ยึดข้อมูลอย่างเป็นทางการจากผู้พัฒนาแต่ละรายเป็นหลักเสมอ หน้านี้รวบรวมข้อมูลที่เปิดเผยต่อสาธารณะไว้อย่างเป็นกลาง

ช่องโหว่ที่คล้ายกัน

ส่วนเสริมอื่นที่มีช่องโหว่ในลักษณะใกล้เคียงกัน ตรวจสอบว่าเว็บไซต์ของคุณติดตั้งส่วนเสริมเหล่านี้อยู่หรือไม่

Balbooa Formsวิกฤตถูกใช้โจมตีจริงแล้ว
Helix3 Frameworkวิกฤตถูกใช้โจมตีจริงแล้ว
JCE Editorวิกฤตถูกใช้โจมตีจริงแล้ว
ผู้สนับสนุน

ผู้สนับสนุนเว็บไซต์นี้

htprotect.org เป็นแหล่งข้อมูลที่ใช้งานฟรีและไม่ขึ้นกับผู้พัฒนารายใด โดยได้รับการสนับสนุนจาก:

ผู้ให้บริการโฮสติ้ง & ชุมชน
FC-Hosting

ผู้ให้บริการโฮสติ้ง Joomla จากเยอรมนี พร้อมการสนับสนุนจากชุมชนอย่างต่อเนื่อง – เป็นผู้ตรวจพบการโจมตีช่องโหว่ JCE ครั้งแรก

fc-hosting.de
ผู้ริเริ่ม & ผู้ดูแลเว็บไซต์
Website-Bereinigung.de

เชี่ยวชาญด้านการกู้คืน ดูแลรักษา และเสริมความปลอดภัยให้เว็บไซต์ Joomla และ WordPress

website-bereinigung.de

สนับสนุนโครงการนี้

คุณให้บริการโฮสติ้งหรือบริการเกี่ยวกับ Joomla และต้องการสนับสนุน htprotect.org – พร้อมปรากฏชื่อเป็นผู้สนับสนุนในหน้านี้ใช่หรือไม่ ทุกการสนับสนุนช่วยให้เราเตือนภัยและปกป้องผู้ที่ได้รับผลกระทบได้รวดเร็วยิ่งขึ้น

ต้องการสนับสนุนแบบส่วนตัวโดยไม่ต้องแสดงชื่อใช่หรือไม่ การร่วมสมทบเล็กน้อยเป็นค่ากาแฟก็ทำให้เรายินดีไม่แพ้กัน

สนับสนุน HTProtect ตอนนี้
Bauschild & Service

ผลิตและติดตั้งป้ายงานก่อสร้าง รั้วก่อสร้าง และงานผนังภายนอกอาคาร – รวมถึงการออกแบบและภาพจำลอง 3 มิติ

bauschildundservice.de
IT Specialista

บริการซัพพอร์ตด้านไอทีระดับมืออาชีพจากสาธารณรัฐเช็ก – การจัดการ Windows การดูแลระบบโดเมน และเว็บโฮสติ้ง

defendersoft.cz
onlineweg.de

เว็บท่าท่องเที่ยวจากเยอรมนี – แพ็กเกจทัวร์ โรงแรม และตั๋วเครื่องบินออนไลน์ พร้อมคำแนะนำจากตัวแทนท่องเที่ยวโดยตรง

onlineweg.de
Criadero

เอเจนซีครีเอทีฟจาก Brandenburg – ออกแบบเว็บไซต์ สื่อสิ่งพิมพ์ งานถ่ายภาพ และภาพพาโนรามา 360° ครบวงจรในที่เดียว

criadero.de
Jahn EDV-Dienst GmbH

ผู้ให้บริการด้านไอทีจาก Wächtersbach – เว็บไซต์ Joomla บริการดูแลคอมพิวเตอร์ ฮาร์ดแวร์และซอฟต์แวร์

jahnedv.de
IsariConsult

ที่ปรึกษาด้านความมั่นคงปลอดภัยสารสนเทศจาก Berlin – การวิเคราะห์ความปลอดภัย การบริหารความเสี่ยง และ ISO 27001 สำหรับธุรกิจขนาดกลางและขนาดย่อม

isari-consult.de